2.5 KiB
2.5 KiB
Collaudo manuale dwh-auth
Prima del rollout, i test sono sintetici e non usano dati clinici. Nel rollout reale si usano credenziali reali esclusivamente su /rpc/ping, senza acquisire risultati clinici. Non eseguire ora
mutazioni server e non registrare chiavi, digest, certificate body, output Nginx grezzo o risultati
clinici.
Precondizioni
- SHA sorgente e checksum binario approvati; registry, lock e record hanno owner/mode attesi.
dwh-auth check, unitsystemde socket Unix sono sani; Nginx viene toccato solo al Gate B.- CA
.ite fingerprint sono confermati fuori banda; nessun.comè usato senza SAN valido. - Il server ThothII PSD è
postgres_direct; il Mac/remoti sonorest_api.
Matrice di accettazione
| Caso | Azione autorizzata | Atteso | Evidenza ammessa |
|---|---|---|---|
| Registro | check, key list, key status |
Stato e soli ID pubblici | ID, status, owner/mode, timestamp |
| Socket locale | Config curl protetta, nuova/legacy | 204 durante dual-key |
codice, unit/socket status |
| Negativo locale | Config casuale e richiesta senza header | 401 |
codice, nessun valore header |
| Guasto controllato | Autenticatore/registro non disponibili nel test approvato | 503, mai accesso |
codice e rollback |
| HTTPS reale | /dwh/rpc/ping con CA approvata |
qualsiasi 2xx, TLS valido |
ID, esito e approvazione fingerprint |
| Mac | Validate workspace source, Test workspace connections | Ping positivo | timestamp e stato GUI |
| Revoca | Chiave precedente dopo osservazione | 401; nuova ancora positiva |
ID pubblico e codici |
| Trasporti | Server PSD diretto e SSH diagnostico | nessuna chiave dwh-auth |
trasporto selezionato |
Sequenza
- Fare il Gate A: verificare localmente 204/401 e che il servizio resti indipendente dal vecchio stack. Nessun reload Nginx.
- Al Gate B, fare backup protetti,
nginx -t, reload autorizzato e ping.itcon CA verificata. - Configurare il Mac nel vault GUI o con
API_KEY_FILE; verificare ping e ID pubblico. - Dopo la finestra approvata, revocare legacy, ripetere nuova positiva/legacy 401 e controllare solo un journal bounded sanitizzato.
- Verificare rollback: backup leggibili, scope limitato a route/unit; nessuna migrazione di sessioni legacy, indici Qdrant o cache Ollama.
Il collaudo passa solo con tutti i casi attesi, owner acceptance e template evidenza completato. ssh_tunnel non usa chiavi dwh-auth e resta fuori dal runtime sessione.
Per la diagnostica seguire guida server e TLS.