Aller au contenu

Exigences du sujet Inception

Cette table sert à auditer la couverture du guide. Les numéros de page correspondent au sujet Inception v1.4 du 5 juillet 2026, conservé localement mais non publié faute d’autorisation de diffusion.

Exigence Source Couverture Validation
Projet réalisé dans une VM p. 5 Étapes 1–13 OS, terminal et daemon identifiés dans la VM
Toute configuration sous srcs p. 5 Étapes 19–22 Arborescence contrôlée depuis la racine
Makefile racine construit via Compose p. 5 Étapes 91–96 make seul démarre la stack complète
Docker Compose obligatoire p. 6 Étapes 31–90 Un même fichier grandit d’un à trois services
Image = nom du service ; container dédié p. 6 Étapes 23–90 Trois images et trois services correspondants
Avant-dernière Alpine/Debian ; images prêtes interdites p. 6 Étapes 23–103 FROM et tags vérifiés puis audités
Un Dockerfile propre par service p. 6 Étapes 23–81 Chaque recette est construite par couches
NGINX TLS 1.2/1.3 seulement pp. 6–7 Étapes 82–100 Protocoles modernes acceptés, anciens refusés
WordPress + PHP-FPM sans NGINX p. 6 Étapes 55–73 Paquets et PID 1 contrôlés
MariaDB sans NGINX p. 6 Étapes 23–44 Image et processus MariaDB contrôlés
Deux volumes nommés sans bind mount direct p. 6 Étapes 45–96 inspect affiche Type=volume aux deux destinations
Données sous /home/<login>/data pp. 6–7 Étapes 45–73 device et dossiers hôte contrôlés
Réseau Docker explicite pp. 6–7 Étapes 51–90 Réseau bridge et DNS par nom testés
Redémarrage après crash p. 6 Étapes 37–96 RestartCount augmente après arrêt forcé
Pas de host network, links ou boucles infinies p. 7 Étapes 37–103 Sources, réseau et PID 1 audités
Deux utilisateurs WordPress ; nom admin réglementé p. 7 Étapes 55–109 wp user list affiche les comptes conformes
Domaine <login>.42.fr vers IP locale p. 7 Étapes 97–100 Résolution locale puis curl HTTPS
Tag latest interdit p. 7 Étapes 23–103 Aucune occurrence latest
Aucun mot de passe dans Dockerfile ; env et .env obligatoires p. 7 Étapes 19–103 Configuration séparée des secrets
Credentials hors Git ; secrets recommandés pp. 7, 10 Étapes 19–103 git ls-files et recherche sensible contrôlés
NGINX seule entrée, port 443 seulement p. 7 Étapes 74–100 ps, curl et refus du port 80
README anglais et contenu imposé p. 11 Étapes 104–107 Phrase, sections, IA et comparaisons revues
USER_DOC.md obligatoire p. 12 Étapes 104–107 Cinq thèmes obligatoires couverts
DEV_DOC.md obligatoire p. 12 Étapes 104–107 Installation, gestion et persistance documentées
Contenu IA compris, testé et revu pp. 3–4 Étapes 104–110 Usage déclaré et soutenance blanche effectuée
Seul le repository est évalué ; modification possible p. 13 Étape 110 Livrable audité et modification répétée