gov/docs: constitution + règles de contribution/sécurité + CODEOWNERS + CI
This commit is contained in:
parent
9a2e57ce4c
commit
5cee1f145e
9 changed files with 82 additions and 1 deletions
|
|
@ -9,7 +9,23 @@ jobs:
|
||||||
- uses: actions/checkout@v4
|
- uses: actions/checkout@v4
|
||||||
- name: yamllint
|
- name: yamllint
|
||||||
uses: ibiqlik/action-yamllint@v3
|
uses: ibiqlik/action-yamllint@v3
|
||||||
build-docs:
|
ssot-export:
|
||||||
|
runs-on: docker
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v4
|
||||||
|
- uses: actions/setup-node@v4
|
||||||
|
with: { node-version: '20' }
|
||||||
|
- run: cd configure && npm ci || npm i
|
||||||
|
- run: node configure/export.mjs
|
||||||
|
tests:
|
||||||
|
runs-on: docker
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v4
|
||||||
|
- uses: actions/setup-node@v4
|
||||||
|
with: { node-version: '20' }
|
||||||
|
- run: cd configure && npm ci || npm i
|
||||||
|
- run: node configure/tests/test.mjs
|
||||||
|
docs:
|
||||||
runs-on: docker
|
runs-on: docker
|
||||||
steps:
|
steps:
|
||||||
- uses: actions/checkout@v4
|
- uses: actions/checkout@v4
|
||||||
|
|
|
||||||
5
.gitea/CODEOWNERS
Normal file
5
.gitea/CODEOWNERS
Normal file
|
|
@ -0,0 +1,5 @@
|
||||||
|
# CODEOWNERS — réviseurs par défaut
|
||||||
|
* @danallaire
|
||||||
|
docs/** @danallaire
|
||||||
|
specs/** @danallaire
|
||||||
|
configure/** @danallaire
|
||||||
11
.gitea/ISSUE_TEMPLATE/bug_report.md
Normal file
11
.gitea/ISSUE_TEMPLATE/bug_report.md
Normal file
|
|
@ -0,0 +1,11 @@
|
||||||
|
---
|
||||||
|
name: Bug
|
||||||
|
about: Rapport de bogue
|
||||||
|
---
|
||||||
|
**Comportement attendu**
|
||||||
|
**Comportement observé**
|
||||||
|
**Reproduire**
|
||||||
|
1.
|
||||||
|
2.
|
||||||
|
3.
|
||||||
|
**Contexte** (OS, version, logs)
|
||||||
7
.gitea/ISSUE_TEMPLATE/feature_request.md
Normal file
7
.gitea/ISSUE_TEMPLATE/feature_request.md
Normal file
|
|
@ -0,0 +1,7 @@
|
||||||
|
---
|
||||||
|
name: Demande de fonctionnalité
|
||||||
|
about: Proposition d'amélioration
|
||||||
|
---
|
||||||
|
**Problème à résoudre**
|
||||||
|
**Solution proposée**
|
||||||
|
**Impacts (doc, SSOT, CI)**
|
||||||
5
.gitea/pull_request_template.md
Normal file
5
.gitea/pull_request_template.md
Normal file
|
|
@ -0,0 +1,5 @@
|
||||||
|
# Objet
|
||||||
|
- [ ] Code/Docs conformes aux standards (DNS/PKI, IP v3)
|
||||||
|
- [ ] SSOT export ok (`node configure/export.mjs`)
|
||||||
|
- [ ] Doc mise à jour
|
||||||
|
**Explication courte**
|
||||||
6
CONTRIBUTING.md
Normal file
6
CONTRIBUTING.md
Normal file
|
|
@ -0,0 +1,6 @@
|
||||||
|
# Contribuer
|
||||||
|
1. Fork/branche: `feat/...`, `fix/...`, `docs/...`.
|
||||||
|
2. Respecter la charte DNS/PKI et le plan IP v3.
|
||||||
|
3. Mettre à jour la doc (`docs/`) si comportement/standard change.
|
||||||
|
4. Lint YAML: `yamllint` (via CI), SSOT: `node configure/export.mjs`.
|
||||||
|
5. Tests: `node configure/tests/test.mjs`.
|
||||||
6
GOVERNANCE.md
Normal file
6
GOVERNANCE.md
Normal file
|
|
@ -0,0 +1,6 @@
|
||||||
|
# Gouvernance — Alliance Boréale
|
||||||
|
- Le présent dépôt fait foi. Toute évolution se fait par PR et revue.
|
||||||
|
- Décision: consensus simple; en cas d’égalité, maintien du statu quo.
|
||||||
|
- Versions: tags `vYYYY.M` (ex: v2025.1) publiés après ratification.
|
||||||
|
- Sécurité: gestion PKI fédérative; rotation régulière; CRL partagées.
|
||||||
|
- Transversal: neutralité, interopérabilité, souveraineté, traçabilité.
|
||||||
20
Makefile
Normal file
20
Makefile
Normal file
|
|
@ -0,0 +1,20 @@
|
||||||
|
SHELL := /bin/bash
|
||||||
|
.PHONY: all ssot docs test release
|
||||||
|
|
||||||
|
all: ssot docs
|
||||||
|
|
||||||
|
ssot:
|
||||||
|
@node configure/export.mjs || (echo "Run: npm -C configure i"; exit 1)
|
||||||
|
@echo "✅ SSOT exports → ./out"
|
||||||
|
|
||||||
|
docs:
|
||||||
|
@mkdocs build --strict
|
||||||
|
@echo "✅ Docs build → site/"
|
||||||
|
|
||||||
|
test:
|
||||||
|
@node configure/tests/test.mjs
|
||||||
|
|
||||||
|
release:
|
||||||
|
@[ -n "$$V" ] || (echo "Usage: make release V=2025.1"; exit 1)
|
||||||
|
git tag -a "v$$V" -m "release v$$V"
|
||||||
|
git push origin "v$$V"
|
||||||
5
SECURITY.md
Normal file
5
SECURITY.md
Normal file
|
|
@ -0,0 +1,5 @@
|
||||||
|
# Sécurité
|
||||||
|
- Signaler une vulnérabilité: ouvrir un ticket privé ou contacter l’équipe sécurité.
|
||||||
|
- Secrets: jamais dans le dépôt; utiliser un coffre (ex: Vault).
|
||||||
|
- Certificats: autorité PKI fédérative + ACME si public.
|
||||||
|
- Rotation clés/certificats: semestrielle (au minimum).
|
||||||
Loading…
Reference in a new issue