verfahren: Deploy-Uebergabe als Standardverfahren, AAR zu gitops#47

Nach dem Deploy der CVE-Pipeline (gitops#47) als Verfahren festgehalten. Der
Stand war korrekt und gelintet; der Blocker entstand erst aus der Datenmenge,
gegen die er lief -- eine Alarm-Instanz pro CVE, real 126 CRITICAL und 1222
HIGH. So etwas faellt in keinem Diff auf, nur beim Messen vor dem Deploy.

Neu:
- .gitea/ISSUE_TEMPLATE/deploy-uebergabe.yaml -- Uebergabe-Issue mit
  Pflichtfeldern Mengengeruest, vollstaendiges Deploy-Kommando, Verifikation
  im laufenden Dienst, Aussenwirkung samt Not-Aus, Rollback
- verfahren/deploy-uebergabe.md -- Ablauf und Pruefliste
- verfahren/aar-vorlage.md -- AAR-Vorlage
- verfahren/aar/2026-08-01-cve-pipeline-gitops47.md -- der ausloesende AAR

Abgrenzung im README ergaenzt: hosts/ und shared/ halten offene Punkte,
verfahren/ haelt, wie wir arbeiten. Die Uebergabe-Issues laufen bewusst hier
statt im Projekt-Repo, weil das Verfahren repo-uebergreifend gilt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Thore Cimbal
2026-08-01 12:00:00 +00:00
co-authored by Claude Opus 5
parent 0b6060339e
commit 3e81f40178
6 changed files with 333 additions and 0 deletions
+18
View File
@@ -9,6 +9,7 @@ Chat-Historie oder einem Kopf verschwindet.
```
hosts/ ein File pro Host, benannt nach dem Hostnamen
shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy)
verfahren/ wiederkehrende Abläufe zwischen Personen und Hosts, plus AARs
```
Faustregel für die Einordnung: **Der Eintrag gehört dorthin, wo die Arbeit
@@ -31,6 +32,23 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört
|---|---|
| DNS-Zone `axion1337.de` und Mail-Policy (IONOS) | [shared/zone-axion1337.md](shared/zone-axion1337.md) |
## Verfahren
`hosts/` und `shared/` halten **offene Punkte**, [verfahren/](verfahren/) hält
**wie wir arbeiten** — Abläufe, die zwischen Personen oder über mehrere Hosts
hinweg gelten und deshalb an kein einzelnes Projekt-Repo gehören.
| Verfahren | Inhalt |
|---|---|
| [Deploy-Übergabe](verfahren/deploy-uebergabe.md) | „einer baut, ein anderer rollt aus": Issue-Vorlage, Prüfliste, AAR |
Zur Deploy-Übergabe gehört die Issue-Vorlage
`.gitea/ISSUE_TEMPLATE/deploy-uebergabe.yaml` — sie erscheint beim Anlegen eines
Issues in diesem Repo als **Deploy-Übergabe**. Das ist die eine Ausnahme von der
Regel unter „Verhältnis zu Gitea-Issues": die Übergabe-Issues laufen hier, weil
das Verfahren repo-übergreifend gilt; der fachliche Inhalt bleibt im jeweiligen
Projekt-Repo.
## Konventionen
**IDs** sind pro Datei fortlaufend mit einem Präfix, das den Ort benennt: