RUNTIME-PRODUCTION-PROMOTION-001
Produktionspromotionsvertrag#
Ziele#
| Profil | Ziel | Auslösung | Laufzeitbestand |
|---|---|---|---|
production-local |
lokale Produktion | eigener lokaler Promote-Aufruf | runtime/production |
production-online |
https://wissen.guggat.de |
eigener Online-Promote-Aufruf | ausschließlich auf dem Zielserver |
Die beiden Profile stehen in Code-ArtifactCodeansicht öffnen. Eine lokale Kopie mit realen Zugangsdaten oder Serverpfaden wird nicht versioniert.
Verbindliche Reihenfolge#
- Build und Dokumentationsmaterialisierung erzeugen einen Release-Nachweis.
production-localprüft den lokalen Zielstand mit Health Check und Version.- Erst ein ausdrücklicher Aufruf von
production-onlinedarf den belegten
lokalen GlossarbegriffEin Release ist ein bewusst freigegebener und nachvollziehbarer Stand von Artefakten und ihrer Realisierung.Glossareintrag vollständig lesen auf den öffentlichen Server übertragen.
- Die Online-Prüfung bestätigt HTTPS, Landing Page und veröffentlichte Version.
Ein lokaler Erfolg löst keinen Online-Schritt aus. Fehlen Online-Konfiguration, Host-Schlüssel oder ein lokaler Release-Nachweis, endet der Online-Schritt vor jeder Remote-Änderung.
Lokaler Aufruf#
python3 ~/engineering/runtime/bin/promote-local-production.py
Der Aufruf baut die Dokumentation für production, führt danach das lokale Deployment mit Build, Service-, Health- und Versionsprüfung aus und schreibt eine maschinenlesbare Promotion-Evidence unter runtime/production/reports/[[ART-DEF-0049|promotion]]/. Er kennt keinen Remote-Host und führt keine Netzwerkpromotion aus.
Sicherheits- und Rückfallgrenzen#
- Private Schlüssel, Kennwörter, Tokens und Datenbankzugänge gehören nicht in
das Repository, Reports oder Uploadpakete.
- Der Online-Host, der SSH-Benutzer und der Zielpfad werden erst in der lokalen
Konfigurationsdatei festgelegt.
- Vor einer Umschaltung wird ein Release-Snapshot festgehalten. Bei einer
fehlgeschlagenen Verifikation bleibt oder wird der letzte belegte Stand wiederhergestellt.
- Runtime-Verzeichnisse, Datenbanken, GlossarbegriffEin Cache ist ein technischer Beschleunigungsmechanismus für Inhalte aus einer bestehenden Zustandsklasse. Er ist keine eigenständige fachliche Zustandsklasse und darf keine konkurrierende fachliche Wahrheit erzeugen.Glossareintrag vollständig lesen und Reports bleiben von
Roundtrip-Uploadarchiven ausgeschlossen.
Die konkrete Ausführung wird in SE-0116 (lokal) und SE-0118 (online) implementiert.
Online-Aufruf#
Die nicht versionierte Betriebsdatei liegt ausschließlich lokal unter ~/.config/netzwerksolution/promotion/production-online.json und muss den Modus 0600 besitzen. Sie enthält Zugang und Zielpfad, aber keine Werte in diesem Repository.
python3 ~/engineering/runtime/bin/promote-online-production.py
Der Aufruf erwartet einen erfolgreichen lokalen Produktionsnachweis, erstellt eine eigene Remote-Release-Version, prüft Health, den öffentlichen Einstieg unter /reports/ sowie den veröffentlichten Versionsmarker. Die Online-Kopie entfernt die lokalen Marker „Testumgebung“ und „Lokale Produktion“ aus HTML.
Beziehungen#
- Runtime Validation — requires