From 5c9618b2043b821a0cd119c3223f8c8bad9729f6 Mon Sep 17 00:00:00 2001 From: Manus Date: Sun, 30 Aug 2026 15:53:25 +0000 Subject: [PATCH] =?UTF-8?q?Checkpoint:=20D=C3=A9ploiements=20Budget=20SI?= =?UTF-8?q?=20finalis=C3=A9s=20:=20recette=20remise=20en=20service=20apr?= =?UTF-8?q?=C3=A8s=20red=C3=A9marrage=20contr=C3=B4l=C3=A9=20et=20CI=20Git?= =?UTF-8?q?ea=20r=C3=A9ussie=20;=20production=20synchronis=C3=A9e=20depuis?= =?UTF-8?q?=20Gitea,=20migrations=20automatiques=20et=20compte=20administr?= =?UTF-8?q?ateur=20initial=20valid=C3=A9s=20;=20portails=20et=20dashboards?= =?UTF-8?q?=20recette/production=20mis=20=C3=A0=20jour.=20Les=20contr?= =?UTF-8?q?=C3=B4les=20HTTPS=20administrateur=20et=20Salaires=20sont=20con?= =?UTF-8?q?sign=C3=A9s.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/salaires-securite.md | 14 ++++++++++++++ todo.md | 11 +++++++---- 2 files changed, 21 insertions(+), 4 deletions(-) diff --git a/docs/salaires-securite.md b/docs/salaires-securite.md index 65600c2..f821250 100644 --- a/docs/salaires-securite.md +++ b/docs/salaires-securite.md @@ -51,3 +51,17 @@ La promotion vers la production utilise le domaine HTTPS `budget-si.santinova-so Le dashboard de production a découvert Budget SI et le signale en ligne. Le portail de production présente désormais la carte **Gestion budget informatique** dans l'onglet Santinova, avec son visuel dédié et le lien HTTPS de production. La promotion a été réalisée depuis le dépôt Gitea production par le flux Santinova de déploiement sécurisé ; la CI Gitea reste validée sur la recette avant promotion. La validation de connexion administrateur de production a mis en évidence une initialisation de schéma incomplète : la table des utilisateurs n'est pas encore disponible. Cette correction est requise avant de déclarer la production utilisable. + +Le serveur de production a été redéployé depuis le dépôt Gitea après ajout du bootstrap de migrations et du compte administrateur initial. La page HTTPS de connexion est de nouveau accessible ; la validation authentifiée suit. + +La connexion avec le compte administrateur initial a abouti après le redéploiement. Le menu d'administration et les modules Budget SI sont accessibles en production sur une base désormais initialisée. + +Le parcours administrateur de production permet d'ouvrir **Santinova > Salaires**. La page présente les filtres mensuels, l'import PDF limité et les zones d'archives ; l'état du chiffrement est encore en vérification au premier affichage et fait l'objet du contrôle final. + +La page HTTPS de connexion de recette est accessible après la synchronisation du bootstrap ; la validation administrateur de recette reste en cours. + +La tentative de connexion administrateur de recette est restée en attente après le redéploiement. Le diagnostic de cette divergence, alors que la production est fonctionnelle, est en cours avant clôture. + +Après redémarrage contrôlé du portail et du dashboard, puis relance du déploiement une fois la CI de recette terminée avec succès, la connexion administrateur de recette est de nouveau opérationnelle. + +La validation finale de recette confirme l'accès administrateur à **Santinova > Salaires**, le statut de chiffrement opérationnel, l'archive mensuelle existante, son statut partiel explicite, ainsi que les commandes de réindexation et de consultation protégée. diff --git a/todo.md b/todo.md index 827fb31..bcc0b54 100644 --- a/todo.md +++ b/todo.md @@ -210,10 +210,13 @@ - [x] Mettre à jour le dashboard et le portail de recette pour la fenêtre Salaires - [x] Promouvoir la version Salaires validée vers la production depuis le dépôt Gitea via le flux Santinova de déploiement sécurisé - [x] Mettre à jour le dashboard et le portail de production pour la fenêtre Salaires -- [ ] Vérifier les accès HTTPS administrateur et le statut des déploiements dans les deux environnements +- [x] Vérifier les accès HTTPS administrateur et le statut des déploiements dans les deux environnements - [x] Paramétrer le domaine Traefik Budget SI par environnement pour que la production réponde sur son URL dédiée - [x] Corriger le visuel Budget SI non chargé sur la carte du portail de recette - [x] Créer et synchroniser le dépôt Gitea production Budget SI avant le déploiement du serveur de production -- [ ] Initialiser et vérifier le schéma de la base Budget SI de production avant la validation administrateur -- [ ] Exécuter les migrations Drizzle au démarrage du conteneur pour les futurs déploiements de production -- [ ] Créer le compte administrateur initial requis lorsque la base Budget SI est vide +- [x] Initialiser et vérifier le schéma de la base Budget SI de production avant la validation administrateur +- [x] Exécuter les migrations Drizzle au démarrage du conteneur pour les futurs déploiements de production +- [x] Créer le compte administrateur initial requis lorsque la base Budget SI est vide +- [x] Synchroniser le correctif d'initialisation de la base vers le dépôt et le serveur de production +- [x] Corriger la connexion administrateur de recette restée en attente après le redéploiement du bootstrap +- [x] Diagnostiquer puis redémarrer les services d'infrastructure de recette autorisés pour rétablir l'API et le dashboard