BOOTSTRAP-EXECUTION-CONTRACT
Bootstrap Execution Contract#
Verbindliche Regel#
Jeder Bootstrap Step implementiert:
plan(context) -> StepPlan
execute(context, plan) -> StepExecution
verify(context, plan, execution) -> VerificationResult
report(...) -> EvidenceReference
Optional:
rollback(context, execution) -> RollbackResult
verifyRollback(...) -> VerificationResult
Statusaggregation#
Der Gesamtprozess ist erfolgreich, wenn alle verpflichtenden Steps verified oder zulässig not-applicable sind.
Folgende Zustände führen zu Exit-Code ungleich null:
- planning-failed
- execution-failed
- verification-failed
- rollback-failed
- manual-recovery-required
Finding-Struktur#
Jedes GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen enthält:
- Status
- StepId
- Bereich
- Erwartung
- Istwert
- Warum dies relevant ist
- empfohlene Abhilfe
- Dokumentationsreferenz
Report-Struktur#
- Metadaten und Konfiguration ohne Secrets
- Dependency Findings
- Installation Plan
- Executed Changes
- Verification Results
- GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen References
- Rollback / Recovery
- Gesamtentscheidung
Implementierungsbacklog#
BST-001 – Root-Credentials lesen#
EP_DATABASE_ROOT_USER und EP_DATABASE_ROOT_PASSWORD aus der lokalen Runtime-.env lesen.
BST-002 – Sichere MariaDB-Clientkonfiguration#
Temporäre Optionsdatei mit Modus 0600; garantierte Löschung.
BST-003 – Administrative SQL-Fehler propagieren#
Stderr, Returncode und Step-Status korrekt auswerten; Secret-Inhalte redigieren.
BST-004 – Post-Configuration Login Verification#
Beide Anwendungszugänge mit echter Datenbankverbindung prüfen.
BST-005 – Exit-Code und Report korrigieren#
Fehlgeschlagene Pflichtverifikation muss Prozess und Report fehlschlagen lassen.
BST-006 – Regressionstests#
- falsches Root-Passwort,
- fehlende Rechte,
- SQL-Fehler,
- Loginfehler nach Execute,
- erfolgreiche idempotente Wiederholung,
- kein Secret in Report oder Prozessargumenten.