PBI-22 — vaste IDEA-213-adoptie en veilige policy-activering #238
No reviewers
Labels
No labels
severity/s2
severity/s3
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/Ops-dashboard!238
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "codex/iss-25-adoption"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
ISS-25 loopt vast op de adoption-gate terwijl de v2-policy al actief is. Deze wijziging voegt twee vaste operatorcommands en één flow toe: beschermde proof meten, daarna alle negen migraties en policycontroles uitvoeren en pas bij volledig succes de receipt publiceren. Prisma/Git blijven ops-agent; policy en bewijs blijven root-controlled onder de bestaande config- en schema-locks.
Dezelfde scripts controleren voortaan de gestagede policy vóór activering, herstellen bij een directe activatiefout alleen de vorige config en weigeren een onbekende profielversie offline. De installer werkt bestaande commands, flow, sudoers en evidence-directory gericht bij. Een reviewbevinding over clusterbinding bij partial resume is vóór writes verholpen met de bestaande bundelvalidators en identity-SQL; Scrum4Me-profiel/manifest blijven ongewijzigd.
Validatie:
Productiehost alleen read-only gecontroleerd via de door JP toegestane LAN-route. T-171 (beoordeelde module-installatie/herstart + echte proof), T-172 (afzonderlijke JP-go voor DB-adoptie) en T-173 (redeploy/runtimebewijs) blijven open. Ook het hostinstallatiebewijs van T-178 volgt dan. Deze PR verleent geen productie-go.
WIP: PBI-22 — vaste IDEA-213-adoptie en veilige policy-activeringto PBI-22 — vaste IDEA-213-adoptie en veilige policy-activering