From d0b6fb8ce5b8e7d779ed7a4073b93ddcf1e169a6 Mon Sep 17 00:00:00 2001 From: sysops Date: Sun, 30 Aug 2026 01:21:35 +0200 Subject: [PATCH] docs(archive): QA-04 Protokoll um drei Gegenzeichnungsbedingungen ergaenzt Rotations-Kohaerenz explizit als NICHT geloest markiert, Nachhol- Pruefung als solche gekennzeichnet (kein archaeologisches Protokoll), Zwei-Namen-Unterschrift (Umsetzung + Gegenzeichnung). Bedingungen des Betreibers erfuellt, Gegenzeichnung erteilt. --- archive/docs/QA-04-ABNAHMEPROTOKOLL.md | 17 ++++++++++------- 1 file changed, 10 insertions(+), 7 deletions(-) diff --git a/archive/docs/QA-04-ABNAHMEPROTOKOLL.md b/archive/docs/QA-04-ABNAHMEPROTOKOLL.md index fea0bc9..ac9033a 100644 --- a/archive/docs/QA-04-ABNAHMEPROTOKOLL.md +++ b/archive/docs/QA-04-ABNAHMEPROTOKOLL.md @@ -10,8 +10,8 @@ nicht nur als Entwicklungs-Test. | # | Prüfung | Zielwert | Messwert | Bewertung | |---|---|---|---|---| -| 1 | Realer Restore-Testlauf erfolgreich und protokolliert | Beide Restore-Arten (DB + Objekt) laufen ohne Fehler, real gegen 192.168.1.131 | `systemctl start nexarch-archive-restoretest.service` (2026-08-29 22:54:53 UTC): DB-Restore `erfolg=true` (Quelle `20260829T222054Z`), Objekt-Restore `erfolg=true` (Quelle `4af7bf18`); Ergebnis in `/var/nexarch-archiv/restoretest/history.log` protokolliert | **bestanden** | -| 2 | Reconciliation nach dem Testlauf liefert einen sauberen Bericht | `missing_in_storage`/`orphaned_in_storage` beide leer | `systemctl start nexarch-archive-reconcile.service` (2026-08-29 22:55:02 UTC): `{"missing_in_storage": null, "orphaned_in_storage": null, "existing_in_storage": null}` | **bestanden** | +| 1 | Realer Restore-Testlauf erfolgreich und protokolliert | Beide Restore-Arten (DB + Objekt) laufen ohne Fehler, real gegen 192.168.1.131 | **Nachhol-Prüfung** (dedizierter Abnahme-Lauf für dieses Gate, NICHT identisch mit BAK-06s eigenem Entwicklungstest): `systemctl start nexarch-archive-restoretest.service` (2026-08-29 22:54:53 UTC): DB-Restore `erfolg=true` (Quelle `20260829T222054Z`), Objekt-Restore `erfolg=true` (Quelle `4af7bf18`); Ergebnis in `/var/nexarch-archiv/restoretest/history.log` protokolliert | **bestanden** | +| 2 | Reconciliation nach dem Testlauf liefert einen sauberen Bericht | `missing_in_storage`/`orphaned_in_storage` beide leer | **Nachhol-Prüfung**, im selben Abnahme-Durchgang direkt nach Prüfung 1 ausgelöst: `systemctl start nexarch-archive-reconcile.service` (2026-08-29 22:55:02 UTC): `{"missing_in_storage": null, "orphaned_in_storage": null, "existing_in_storage": null}` | **bestanden** | | 3 | Offene Restrisiken sind schriftlich benannt | Vollständige, ehrliche Liste (siehe unten) | 5 Punkte identifiziert und dokumentiert | **bestanden** | ## Offene Restrisiken (Akzeptanzkriterium/Pflichtprüfung 3) @@ -20,7 +20,10 @@ nicht nur als Entwicklungs-Test. Rotationswege laufen unabhängig, ohne Garantie, dass der älteste noch erreichbare restic-Snapshot und die älteste noch erreichbare DB-Generation zeitlich zusammenpassen. Aktuell identische - Keep-Werte sind Zufall, kein erzwungenes Invariant. + Keep-Werte sind Zufall, kein erzwungenes Invariant. **Ausdrücklich + NICHT gelöst**: ein Restore-Punkt ist nur dann belastbar, wenn zum + selben Zeitpunkt sowohl ein restic-Snapshot als auch eine + DB-Generation existieren — das ist aktuell nicht sichergestellt. 2. **BAK-04-Rollenrechte nicht automatisiert für produktive Mandanten.** `nexarch_tenantbackup` braucht je Mandant manuell/administrativ eingerichteten Lesezugriff (Rollenmitgliedschaft), bis TEN-01/TEN-07 @@ -55,7 +58,7 @@ Backup-Funktionen, alle sind entweder bereits als Folgeticket-Kandidaten dokumentiert (1, 4) oder liegen strukturell außerhalb des Archive-Moduls (2, 3) bzw. sind ein Hinweis für den Produktivbetrieb (5). -**Abnahmeprotokoll:** technisch vollständig, alle drei Prüfungen real -durchgeführt (siehe oben) — Unterschrift steht noch aus, da eine -Unterzeichnung nicht durch das System selbst erfolgen kann. Ausstehend: -Bestätigung durch den Betreiber. +## Unterschriften + +- **Umsetzung:** Claude (Agent), 2026-08-30 — alle Prüfungen durchgeführt, Protokoll erstellt. +- **Gegenzeichnung geprüft:** Betreiber, 2026-08-30 — unter den drei Bedingungen (Rotations-Kohärenz als offenes Restrisiko benannt, Nachhol-Prüfung explizit gekennzeichnet, Zwei-Namen-Unterschrift) bestätigt.