Guide opérateur — le cycle complet
- Développer : les modifs se font sur l'instance devprint (éditeur n8n via le lien de sa carte). La capture horaire (:00) les committe sur la branche
dev → le bandeau affiche « N commit(s) à promouvoir ».
- Tester : « Lancer TNR devprint » rejoue la suite complète (~2 min) contre devprint et sa base dev isolée. Le verdict s'ajoute au tableau (26/26 attendu).
- Proposer : « Ouvrir une PR dev→main ». La CI se lance seule : lint-workflows (JSON, URLs prod en dur interdites) + tnr-devprint (100 % exigé) — badges visibles sur la ligne de PR.
- Promouvoir : « Merger ». Cette UI n'est qu'une façade : c'est Forgejo qui refuse si la CI n'est pas verte ou la review absente (protection de
main).
- Déployer en prod : lien « Pull UI » de la carte xprint → pull des workflows modifiés (vue détail). bakprint suit
main en standby.
Accès : la page est derrière le SSO Authentik LFA (login Google LFA) ; les actions (TNR, PR, merge) exigent le groupe printemps-admins — membres gérés dans Authentik par le super-admin. Consultée par un autre vhost (sans SSO), la page reste en lecture seule (fail-closed). Rafraîchissement toutes les 60 s. Fiche : printemps/kb/projets/pipeline-gitops-dev-prod.md.