Prod : le back-office et sa base deployes sur la VM 9901 #2

Fusionnée
aliciabouaziz11 a fusionné 1 commit depuis prod-backoffice vers main 2026-09-24 14:41:50 +02:00
Propriétaire

Le back-office ne dependait que de ma machine de developpement : une
inscription n'etait enregistree que si mon portable etait allume. Il tourne
desormais sur la VM de production.

  • PostgreSQL 15 en paquet Debian, ecoute sur 127.0.0.1 uniquement.
    Docker Hub est injoignable depuis ce reseau : la passerelle ne renvoie
    que des adresses IPv6 et la VM n'en a pas de routable. Les 14
    verifications du schema passent sur la 15 comme sur la 16.
  • Node 20 depuis le depot officiel : Debian 12 fournit la 18, le
    package.json exige la 20.
  • L'application tourne sous un utilisateur systeme dedie, sans elevation
    de privileges, systeme en lecture seule, dossiers personnels inaccessibles.
  • nginx publie l'API sur le port 80 et l'interface des organisateurs sur
    le 8080 : une administration n'a rien a faire sur le port d'un site public.
  • Sauvegarde nocturne verifiee par restauration, adaptee a PostgreSQL en
    paquet ; l'ancien script visait le conteneur.
  • DEPLOIEMENT-PROD.md : la suite complete des commandes, et les deux pieges
    rencontres (umask qui rend node_modules illisible, extraction du mot de
    passe qui attrape le mauvais 'postgres:').

Chaine verifiee de bout en bout : POST depuis le reseau, reponse 201 avec
les places restantes a jour, ligne presente dans la table inscrit avec son
consentement, et doublon refuse en majuscules.

Le back-office ne dependait que de ma machine de developpement : une inscription n'etait enregistree que si mon portable etait allume. Il tourne desormais sur la VM de production. - PostgreSQL 15 en paquet Debian, ecoute sur 127.0.0.1 uniquement. Docker Hub est injoignable depuis ce reseau : la passerelle ne renvoie que des adresses IPv6 et la VM n'en a pas de routable. Les 14 verifications du schema passent sur la 15 comme sur la 16. - Node 20 depuis le depot officiel : Debian 12 fournit la 18, le package.json exige la 20. - L'application tourne sous un utilisateur systeme dedie, sans elevation de privileges, systeme en lecture seule, dossiers personnels inaccessibles. - nginx publie l'API sur le port 80 et l'interface des organisateurs sur le 8080 : une administration n'a rien a faire sur le port d'un site public. - Sauvegarde nocturne verifiee par restauration, adaptee a PostgreSQL en paquet ; l'ancien script visait le conteneur. - DEPLOIEMENT-PROD.md : la suite complete des commandes, et les deux pieges rencontres (umask qui rend node_modules illisible, extraction du mot de passe qui attrape le mauvais 'postgres:'). Chaine verifiee de bout en bout : POST depuis le reseau, reponse 201 avec les places restantes a jour, ligne presente dans la table inscrit avec son consentement, et doublon refuse en majuscules.
Le back-office ne dependait que de ma machine de developpement : une
inscription n'etait enregistree que si mon portable etait allume. Il tourne
desormais sur la VM de production.

- PostgreSQL 15 en paquet Debian, ecoute sur 127.0.0.1 uniquement.
  Docker Hub est injoignable depuis ce reseau : la passerelle ne renvoie
  que des adresses IPv6 et la VM n'en a pas de routable. Les 14
  verifications du schema passent sur la 15 comme sur la 16.
- Node 20 depuis le depot officiel : Debian 12 fournit la 18, le
  package.json exige la 20.
- L'application tourne sous un utilisateur systeme dedie, sans elevation
  de privileges, systeme en lecture seule, dossiers personnels inaccessibles.
- nginx publie l'API sur le port 80 et l'interface des organisateurs sur
  le 8080 : une administration n'a rien a faire sur le port d'un site public.
- Sauvegarde nocturne verifiee par restauration, adaptee a PostgreSQL en
  paquet ; l'ancien script visait le conteneur.
- DEPLOIEMENT-PROD.md : la suite complete des commandes, et les deux pieges
  rencontres (umask qui rend node_modules illisible, extraction du mot de
  passe qui attrape le mauvais 'postgres:').

Chaine verifiee de bout en bout : POST depuis le reseau, reponse 201 avec
les places restantes a jour, ligne presente dans la table inscrit avec son
consentement, et doublon refuse en majuscules.
aliciabouaziz11 a fusionné la révision 3f45c53cf2 dans main 2026-09-24 14:41:50 +02:00
Connectez-vous pour rejoindre cette conversation.
Sans évaluateur
Sans labels
Sans jalon
Sans projet
Sans assignation
1 participant
Notifications
Échéance
La date d’échéance est invalide ou hors plage. Veuillez utiliser le format "aaaa-mm-dd".

Aucune échéance n'a été définie.

Dépendances

Aucune dépendance définie.

Référence
aliciabouaziz11/portfolio-infra!2
Sans contenu.