From 5b27823b8922c39caea202f742d5ab1b7aa0b241 Mon Sep 17 00:00:00 2001 From: Dan Allaire Date: Sun, 26 Oct 2025 13:07:16 -0400 Subject: [PATCH] Document pour le pilotage du projet --- .../00_Etat_Depot_Vivant_v1.md | 107 ++++++++++++++++++ 1 file changed, 107 insertions(+) rename 00_Structure_Depot.md => docs/00_Etat_Depot_Vivant_v1.md (53%) diff --git a/00_Structure_Depot.md b/docs/00_Etat_Depot_Vivant_v1.md similarity index 53% rename from 00_Structure_Depot.md rename to docs/00_Etat_Depot_Vivant_v1.md index 0ecaf3e..a0e5dd5 100644 --- a/00_Structure_Depot.md +++ b/docs/00_Etat_Depot_Vivant_v1.md @@ -1,3 +1,23 @@ +# 🌲 État du Dépôt Vivant — Alliance Boréale + +**Version :** 1.0 +**Dernière mise à jour :** 2025-10-26 +**Cycle de réalignement :** CRB-5 +**Statut :** Document vivant (SSOT opérationnel) + +--- + +## 🪧 Préambule + +> Ce document est le **pouls du projet**. +> Il cartographie l'état actuel de l'écosystème boréal : +> services déployés, travaux en cours, tensions à résoudre. +> Il se met à jour au rythme des sprints et des réalignements. + +--- + +## 🗺️ Structure du dépôt + . ├── ansible │   ├── group_vars @@ -99,3 +119,90 @@ └── main.tf 26 directories, 73 files + +--- + +## 📚 Documents de référence (SSOT) + +| Document | Couche | Statut | Dernière révision | +|----------|--------|--------|-------------------| +| `00_Nomenclature_v3.md` | Toutes | ✅ Finalisé | 2025-10-25 | +| `00_Modele_8_couches_v3.md` | Architecture | ✅ Finalisé | 2025-10-25 | +| `00_Glossaire_v3.md` | Toutes | ✅ Finalisé | 2025-10-25 | +| `02_Reglement_Regie_v3.md` | C3/Gouv | 🔨 En révision | 2025-10-25 | +| `03_Cadre_Conformite_v3.md` | C3/Gouv | 🔨 En révision | 2025-10-25 | +| `Carte_Equivalence_Standards.md` | C3/Gouv | 📝 Draft | 2025-10-25 | + +--- + +## 🧬 Services déployés / planifiés + +| VMID | Nom | Couche | Statut | Santé | Notes | +|------|-----|--------|--------|-------|-------| +| 02001 | dns-master | C2 | 🟢 Prod | Stable | Migration DNSSEC à planifier | +| 03010 | keycloak | C3 | 🟡 Staging | En test | Intégration SSO en cours | +| 04021 | forgejo | C4 | ⚪ Planifié | — | Déploiement Q1 2026 | +| 05011 | fastapi-pivot | C5 | 🟡 Dev | En construction | API partielle | +| — | tenants | C6-C8 | ⚪ Dormant | — | Attente C4/C5 complet | + +**Légende :** +🟢 Production | 🟡 En cours | ⚪ Planifié | 🔴 Bloqué + +--- + +## 🔄 Travaux en cours + +### **Sprint actuel (semaine XX)** + +| Titre | Priorité | Avancement | Couche | Responsable | Deadline | +|-------|----------|------------|--------|-------------|----------| +| Migration DNS autoritatif | P0 | 60% | C2 | — | 2025-11-10 | +| Intégration Keycloak SSO | P1 | 40% | C3 | — | 2025-11-20 | +| Design API FastAPI pivot | P1 | 30% | C5 | — | 2025-12-01 | + +### **Backlog priorisé** + +1. **P0** — Finaliser séparation C3/C4 (gouvernance vs forge) +2. **P1** — Déployer Forgejo C4 (registre artefacts) +3. **P1** — Documenter procédure portabilité tenant +4. **P2** — Activer monitoring avancé (C3) + +--- + +## ⚠️ Points de tension / décisions requises + +- [ ] **Ownership des secrets** : C4 (Vault forge) ou C5 (exposition pivot) ? + → *Décision requise : qui gère les secrets des tenants ?* + +- [ ] **Adjacency-only** : flux C2→C4 actuellement direct (contourne C3) + → *Action : revoir architecture réseau pour forcer passage par C3* + +- [ ] **Portabilité tenant** : format YAML non finalisé + → *Action : créer template `tenant.yaml` avec exemples* + +--- + +## 🧭 Prochains jalons + +| Jalon | Date cible | Dépendances | Statut | +|-------|------------|-------------|--------| +| DNS C2 complet + DNSSEC | 2025-11-10 | — | 🟡 En cours | +| Forgejo C4 opérationnel | 2026-01-15 | DNS C2 | ⚪ Planifié | +| Pivot C5 API complète | 2026-02-01 | Forgejo C4 | ⚪ Planifié | +| Premier tenant C6 | 2026-03-01 | C4 + C5 | ⚪ Planifié | + +--- + +## 📜 ΔLog — Évolutions du document + +| Date | Version | Changements | +|------|---------|-------------| +| 2025-10-26 | 1.0 | Création initiale — cartographie de l'écosystème | + +--- + +## 🌌 Signature Boréale + +> *Ce document est une carte, pas le territoire.* +> *Il vieillit à chaque commit, se régénère à chaque sprint.* +> *Comme la forêt, il ne ment jamais sur son état.*