Exigences du sujet Inception
PDF → étapes → preuves
Section intitulée « PDF → étapes → preuves »Cette table sert à auditer la couverture du guide. Les numéros de page correspondent au sujet Inception v1.4 du 5 juillet 2026, conservé localement mais non publié faute d’autorisation de diffusion.
| Exigence | Source | Couverture | Validation |
|---|---|---|---|
| Projet réalisé dans une VM | p. 5 | Étapes 1–13 | OS, terminal et daemon identifiés dans la VM |
| Toute configuration sous srcs | p. 5 | Étapes 19–22 | Arborescence contrôlée depuis la racine |
| Makefile racine construit via Compose | p. 5 | Étapes 91–96 | make seul démarre la stack complète |
| Docker Compose obligatoire | p. 6 | Étapes 31–90 | Un même fichier grandit d’un à trois services |
| Image = nom du service ; container dédié | p. 6 | Étapes 23–90 | Trois images et trois services correspondants |
| Avant-dernière Alpine/Debian ; images prêtes interdites | p. 6 | Étapes 23–103 | FROM et tags vérifiés puis audités |
| Un Dockerfile propre par service | p. 6 | Étapes 23–81 | Chaque recette est construite par couches |
| NGINX TLS 1.2/1.3 seulement | pp. 6–7 | Étapes 82–100 | Protocoles modernes acceptés, anciens refusés |
| WordPress + PHP-FPM sans NGINX | p. 6 | Étapes 55–73 | Paquets et PID 1 contrôlés |
| MariaDB sans NGINX | p. 6 | Étapes 23–44 | Image et processus MariaDB contrôlés |
| Deux volumes nommés sans bind mount direct | p. 6 | Étapes 45–96 | inspect affiche Type=volume aux deux destinations |
| Données sous /home/<login>/data | pp. 6–7 | Étapes 45–73 | device et dossiers hôte contrôlés |
| Réseau Docker explicite | pp. 6–7 | Étapes 51–90 | Réseau bridge et DNS par nom testés |
| Redémarrage après crash | p. 6 | Étapes 37–96 | RestartCount augmente après arrêt forcé |
| Pas de host network, links ou boucles infinies | p. 7 | Étapes 37–103 | Sources, réseau et PID 1 audités |
| Deux utilisateurs WordPress ; nom admin réglementé | p. 7 | Étapes 55–109 | wp user list affiche les comptes conformes |
| Domaine <login>.42.fr vers IP locale | p. 7 | Étapes 97–100 | Résolution locale puis curl HTTPS |
| Tag latest interdit | p. 7 | Étapes 23–103 | Aucune occurrence latest |
| Aucun mot de passe dans Dockerfile ; env et .env obligatoires | p. 7 | Étapes 19–103 | Configuration séparée des secrets |
| Credentials hors Git ; secrets recommandés | pp. 7, 10 | Étapes 19–103 | git ls-files et recherche sensible contrôlés |
| NGINX seule entrée, port 443 seulement | p. 7 | Étapes 74–100 | ps, curl et refus du port 80 |
| README anglais et contenu imposé | p. 11 | Étapes 104–107 | Phrase, sections, IA et comparaisons revues |
| USER_DOC.md obligatoire | p. 12 | Étapes 104–107 | Cinq thèmes obligatoires couverts |
| DEV_DOC.md obligatoire | p. 12 | Étapes 104–107 | Installation, gestion et persistance documentées |
| Contenu IA compris, testé et revu | pp. 3–4 | Étapes 104–110 | Usage déclaré et soutenance blanche effectuée |
| Seul le repository est évalué ; modification possible | p. 13 | Étape 110 | Livrable audité et modification répétée |