Solution de référence Mellentaane
Fabrique logicielle souveraine Mellentaane
Une chaîne de développement maîtrisée qui produit le logiciel, sa documentation, sa composition, ses tests et ses preuves.
Cycle de livraison
Une chaîne complète de la décision à la production
Chaîne open source
Les composants de la Fabrique Mellentaane
| Capacité | Produit open source | Résultat attendu |
|---|---|---|
| Gestion du code | Forgejo | Dépôts, revues, tickets, équipes et historique maîtrisés |
| Intégration continue | Woodpecker CI | Pipelines reproductibles exécutés sur des runners contrôlés |
| Artefacts OCI | Harbor | Images, charts, signatures, réplication et politiques de rétention |
| Vulnérabilités | Trivy + Grype | Rapports bloquant ou autorisant les livraisons selon politique |
| SBOM | Syft | Liste machine-readable des composants et versions |
| Dépendances | Renovate + Dependency-Check | Mises à jour contrôlées et détection de vulnérabilités connues |
| Tests UI | Playwright | Parcours automatisés sur navigateurs réels |
| Performance | k6 | Tests de charge versionnés et seuils de non-régression |
| Infrastructure | OpenTofu + Ansible | Environnements reconstruits par le code |
| Déploiement | Argo CD | Production synchronisée avec des dépôts Git approuvés |
| Documentation | MkDocs / Docusaurus | Documentation construite et publiée avec les versions |
Dossier de livraison
Artefacts obligatoires d’une livraison
Source
01Code, infrastructure, configurations et migrations versionnés.
Tests
02Résultats unitaires, intégration, API, UI, sécurité et performance.
Composition
03SBOM, licences et dépendances connues.
Sécurité
04Vulnérabilités, exceptions approuvées et signatures.
Déploiement
05Manifestes, valeurs, prérequis et procédure de retour arrière.
Documentation
06Notes de version, exploitation, architecture et support.
Contrôle à plusieurs niveaux
Séparation des responsabilités
| Rôle | Peut faire | Ne peut pas faire seul |
|---|---|---|
| Développeur | Proposer code et tests | Déployer directement en production |
| Relecteur | Approuver les changements | Contourner les contrôles automatiques |
| Sécurité | Définir les politiques et exceptions | Modifier le code métier sans revue |
| Exploitant | Promouvoir et restaurer selon procédures | Altérer les artefacts signés |
| Responsable métier | Valider la valeur et les critères | Administrer l’infrastructure |