Baseline Production¶
Cette page donne la configuration de base à viser pour un service Arclith de production.
Socle Minimal¶
| Besoin | Capability |
|---|---|
| API HTTP | api/fastapi |
| Auth JWT | auth/keycloak |
| Licence par rôle | license/role |
| Secrets | secrets/vault ou secrets/chain |
| Cache partagé | cache/redis |
| Repository | repository/mongodb ou repository/mariadb |
| Fichiers et blobs | storage, si le service manipule des fichiers |
| Probes | probe/server |
| Observabilité | observability/opentelemetry |
| Runtime | runtime/docker-image |
Parcours¶
Commandes De Départ¶
Règles¶
- Aucun secret réel dans Git.
cache/redisdès qu'il y a plusieurs workers, réplicas ou processus.storagedès qu'un fichier doit survivre au processus ou être partagé entre replicas.probe/serverobligatoire avant Docker ou Kubernetes.- Les adapters inbound appellent les use cases, jamais les repositories concrets.
- L'image Docker reçoit les secrets au runtime, jamais au build.
Validation¶
Suite¶
Lire les pages du parcours ci-dessus, puis Docker Compose et Kubernetes.