From 8aa158aa3b4ba56cb05f424a6d6628bcbbd5ef3f Mon Sep 17 00:00:00 2001 From: Christian Manivong Date: Sat, 19 Sep 2026 15:27:57 +0200 Subject: [PATCH] =?UTF-8?q?docs:=20Infrastruktur=C3=A4nderungen=20geh?= =?UTF-8?q?=C3=B6ren=20ins=20Infrastruktur-Repo=20=E2=80=94=20und=20vorher?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Diese Anwendung teilt sich Netz, Datenbankcluster, öffentlichen Eingang und Backup mit anderen Projekten. Wer dort etwas ändert, ändert es für alle, und dem eigenen Repo sieht man es nicht an. Die Regel steht vollständig in christianmanivong/infrastructure; hier nur der Verweis, damit sie dort gelesen wird, wo gearbeitet wird. Co-Authored-By: Claude Opus 5 (1M context) --- CLAUDE.md | 21 +++++++++++++++++++++ 1 file changed, 21 insertions(+) diff --git a/CLAUDE.md b/CLAUDE.md index 82d2f11..50b1c70 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -18,6 +18,27 @@ Everything on the site should serve those three questions. --- +## Infrastruktur ändert man woanders — und vorher + +Diese Anwendung läuft auf einer Infrastruktur, die sie sich mit anderen Projekten teilt: +Netz, Datenbankcluster, öffentlicher Eingang und Backup gehören keinem Projekt allein. +Dokumentiert ist sie in **`git.netork.io/christianmanivong/infrastructure`**, und dort +steht in `CLAUDE.md` auch die verbindliche Regel. + +**Kurz: erst dort dokumentieren, ausdrücklich genehmigen lassen, dann ändern.** Nicht +umgekehrt, und „ja mach mal" zu einer früheren Frage deckt die nächste Änderung nicht mit +ab. + +Betroffen ist alles, was über dieses Repo hinausreicht — Hosts, Netze, Firewall-Regeln, +der Patroni-Cluster samt `pg_hba` und DCS-Parametern, pgBackRest, BunkerWeb-Hosts, DNS, +CI-Runner, alles, was eine Anwendung auf den geteilten Datenbankcluster umzieht. +**Nicht** betroffen: Anwendungscode, Abhängigkeiten und Migrationen innerhalb der eigenen +Datenbank. + +Der Grund für die Reihenfolge ist nicht Bürokratie. Die meisten Zwischenfälle dort waren +nicht falsche Werte, sondern richtige Werte in der falschen Reihenfolge — und das fällt +beim Aufschreiben auf, nicht beim Tippen. Im Zweifel dorthin. + ## Content & Design Source of Truth All product content (features, copy, page structure) is in `docs/`: