This commit is contained in:
@@ -0,0 +1,33 @@
|
||||
# Externe acties
|
||||
|
||||
Dit register bevat uitsluitend stappen die niet betrouwbaar vanuit de repository kunnen worden uitgevoerd. Alle omliggende implementatie, validatie en runbooks worden autonoom afgewerkt.
|
||||
|
||||
## EXT-001 — Live publieke productieacceptatie
|
||||
|
||||
- Waarom menselijke/externe toegang nodig is: de uiteindelijke DNS-, TLS-, Nginx Proxy Manager- en Unraid-runtime bevinden zich buiten de lokale repositoryomgeving.
|
||||
- Veilige standaard: exacte `PUBLIC_BASE_URL`, host-, origin-, proxy- en secure-cookievalidatie blijven fail-fast geconfigureerd.
|
||||
- Reeds geïmplementeerd: lokale configuratiechecks, healthchecks, deploy- en rollbackhelpers en reverse-proxyrunbook.
|
||||
- Resterende handeling: voer de finale acceptancecheck uit op `https://vacatureradar.itworx.tech` en valideer container, worker, scheduler, Redis, login, gastdemo, assets en rollback.
|
||||
- Impact zonder actie: lokale en gesimuleerde productievalidatie blijven geldig, maar de huidige live infrastructuur kan niet als opnieuw bewezen worden gerapporteerd.
|
||||
- Prioriteit: P1 voor publieke release.
|
||||
- Benodigde waarde/beslissing: bereikbare doelomgeving met bestaande deployrechten.
|
||||
|
||||
## EXT-002 — Live back-up- en restoreproef
|
||||
|
||||
- Waarom menselijke/externe toegang nodig is: een betekenisvolle productie-restore vereist toegang tot de echte Unraid-volumes en een door de eigenaar gekozen testvenster.
|
||||
- Veilige standaard: restore gebeurt uitsluitend naar een afzonderlijke testlocatie; bestaande data wordt nooit overschreven.
|
||||
- Reeds geïmplementeerd: back-up-, restore- en vergelijkingsscripts plus lokale testflow.
|
||||
- Resterende handeling: plan en voer een geïsoleerde restore uit met een recente productieback-up.
|
||||
- Impact zonder actie: herstelbaarheid is lokaal aantoonbaar, maar niet voor de actuele productiedataset.
|
||||
- Prioriteit: P1 voor disaster recovery.
|
||||
- Benodigde waarde/beslissing: testvenster en geïsoleerd restoredoel.
|
||||
|
||||
## EXT-003 — Externe identity- en mailcredentials
|
||||
|
||||
- Waarom menselijke/externe toegang nodig is: Entra-appregistratie en mailboxcredentials zijn accountgebonden secrets.
|
||||
- Veilige standaard: integraties blijven uitgeschakeld zonder volledige configuratie; lokale login en fixtures blijven werken.
|
||||
- Reeds geïmplementeerd: versleutelde credentialopslag, configuratievalidatie, mocks en negatieve tests.
|
||||
- Resterende handeling: vul de bestaande productievariabelen en appregistratie in en voer de beschreven smoke tests uit.
|
||||
- Impact zonder actie: lokale authenticatie en handmatige/e-mailfixture-ingress blijven bruikbaar; de betreffende live integraties blijven inactief.
|
||||
- Prioriteit: P2, alleen wanneer deze integraties gewenst zijn.
|
||||
- Benodigde waarde/beslissing: geldige Entra- en/of mailboxconfiguratie.
|
||||
Reference in New Issue
Block a user