BOOTSTRAP-CONTRACT
Bootstrap Contract – Engineering Platform#
Aktueller Status#
Der bestehende Python-Bootstrap materialisiert Runtime-Strukturen und Konfigurationsdateien. Die Datenbankkonfiguration besitzt derzeit eine bekannte Lücke: Der Execute-Pfad kann ohne Fehlerbericht enden, obwohl Datenbanken und Benutzer nicht angelegt wurden.
Diese Datei ist der verbindliche Vertrag für die Korrektur.
Allgemeiner Ablauf#
Load Configuration
→ Discover Environment
→ Build Plan
→ Confirm / Apply
→ Execute Steps
→ Verify Every Required Postcondition
→ Create Evidence
→ Write Report
→ Return Process Status
MariaDB-Step#
Plan#
- Root-Zugang mit
EP_DATABASE_ROOT_USERundEP_DATABASE_ROOT_PASSWORDprüfen. - Datenbank, Benutzer, Host, Rechte und Charset ermitteln.
- Änderungen als Plan ausgeben.
Execute#
- fehlende Datenbanken anlegen,
- fehlende Benutzer anlegen,
- Passwort und Rechte kontrolliert setzen,
utf8mb4konfigurieren.
Verify#
Für Test und Produktion jeweils:
- TCP-Verbindung mit dem Anwendungsbenutzer aufbauen,
- erwartete Datenbank auswählen,
SELECT DATABASE(), CURRENT_USER(), 1ausführen,- erwarteten Datenbanknamen prüfen,
- Schreibrecht in einer kontrollierten Transaktion prüfen oder über Privilege Inspection belegen,
- temporäre Verify-Objekte wieder entfernen.
GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen#
- Umgebung,
- MariaDB-Version,
- geprüfter Benutzername ohne Passwort,
- Datenbankname,
- Verification-Zeitpunkt,
- Resultat.
Fehlerverhalten#
- Root-Login fehlgeschlagen:
planning_failedoderexecution_failed. - Benutzeranlage fehlgeschlagen:
execution_failed. - Anwendungslogin fehlgeschlagen:
verification_failed. - Der Prozess endet bei Pflichtfehlern mit Exit-Code ungleich null.
Secret Handling#
Root- und Anwendungspasswörter werden nicht als CLI-Argument an mariadb übergeben. Eine temporäre Client-Optionsdatei erhält Modus 0600 und wird in einem finally-Pfad gelöscht.
Report#
Der Report unterscheidet:
- Findings vor Ausführung,
- geplante Änderungen,
- tatsächlich ausgeführte Änderungen,
- Verification Results,
- MeaningEvidenceTechnical documentation artifact.Vollständig lesen,
- offene Findings,
- Gesamtstatus.