Produktionspromotionsvertrag#
Verantwortungsgrenze#
Engineering Tools definiert den kontrollierten Promote-Ablauf. Runtime besitzt die materialisierten lokalen Zustände. Die öffentliche Serverkonfiguration bleibt eine lokale, nicht versionierte Betriebsinformation.
Profile und Gates#
| Profil | Pflichtgates | Erlaubte Wirkung |
|---|---|---|
production-local |
Build, Dokumentation, Health Check, Versionsnachweis | nur runtime/production |
production-online |
lokaler Release-Nachweis, SSH-Hostprüfung, HTTPS, Landing Page, Versionsnachweis | nur ausdrücklich gewähltes Remote-Ziel |
Der Online-Promote akzeptiert ausschließlich einen lokalen Release-Nachweis und wird nie als Folgewirkung eines lokalen Aufrufs gestartet.
Konfigurationsvertrag#
Die versionierte Vorlage benennt nur Profil, Ziel-URL, Prüfungen und Rückfallstrategie. Eine lokale Konfigurationsdatei ergänzt Host, SSH-Identität, Installationspfad und Reverse-Proxy-Details. Sie darf keine Klartextgeheimnisse in GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen oder Logs ausgeben.
Fehlerverhalten#
- Vor einem Remote-Kontakt fehlende Voraussetzungen: Abbruch ohne Seiteneffekt.
- Fehler vor Umschaltung: Zielstand bleibt unverändert.
- Fehler nach Umschaltung: Rückfall auf den letzten Release-Snapshot oder
Zustand manual-recovery-required, falls ein sicherer automatischer Rückfall nicht möglich ist.
SE-0116 und SE-0118 materialisieren die jeweiligen Kommandos und Evidence.