Retour à la documentation
Administration

Déploiement et exploitation

Référentiel des contrôles appliqués avant et après une mise en production de Failsafe GMAO.

Runtime reproductible

Les environnements utilisent Node 24 et pnpm 9.15 minimum. Le contrôle automatique bloque une livraison exécutée avec un runtime incompatible.

Déploiement Vercel

Après une CI réussie, GitHub prépare les outils Node.js et Python nécessaires, construit une seule fois l’artefact Vercel de develop ou main puis déploie exactement cette sortie précompilée. Les mises à jour automatiques passent aussi par develop. La production est ensuite contrôlée jusqu’à ce que le domaine serve le SHA attendu.

Base Supabase

L'application utilise la connexion poolée pour les requêtes et la connexion directe pour les migrations. Les secrets restent configurés dans les environnements autorisés.

Emails essentiels

Mailtrap capture les messages en développement et Resend assure l'envoi en production depuis noreply@notifications.failsafe-gmao.com. Le domaine, DKIM et SPF sont vérifiés, et DMARC démarre en mode de suivi. Le contrôle de santé indique si le fournisseur est configuré, sans révéler les clés. Une invitation, une planification, une fin d'intervention ou une facture doit ensuite être contrôlée dans la boîte cible.

Sauvegarde et retour arrière

Après configuration des secrets d’exploitation, une archive PostgreSQL chiffrée peut être créée quotidiennement lorsque le plan de base ne fournit pas cette garantie. Son intégrité est contrôlée et la restauration reste limitée à une base isolée avant tout rollback.

Automatisations planifiées

Les résumés quotidiens et relances de paiement sont planifiés. Les révisions de contrats restent manuelles; toutes les autres tâches automatiques demeurent dormantes tant qu'elles ne sont pas validées.

Observabilité et support

L’équipe support dispose d’indicateurs réels sur les sessions, tickets, erreurs et jobs échoués. Le workflow Production Monitoring est prévu pour vérifier chaque heure la base, les emails, la facturation et les CRON. Son activation sur la branche par défaut et la réception d'une notification d'échec restent à valider.

Contrôles de mise en production

  • Runtime, variables et migrations validés
  • Architecture, types, lint et tests réussis
  • Fixture Factur-X synthétique générée et conformité PDF/A contrôlée
  • Artefact Vercel construit une seule fois puis déployé sans reconstruction
  • Contrôle de santé applicatif et base réussi
  • Fournisseur email configuré et message métier reçu dans la boîte cible
  • Sauvegarde vérifiée avant migration sensible
  • Archive chiffrée et restauration isolée vérifiées
  • Parcours métier concerné contrôlé en prévisualisation
  • Routes, méthodes et secret des CRON contrôlés
  • Métriques support et erreurs serveur supervisées
  • Workflow Production Monitoring exécuté manuellement et notification d'échec vérifiée