Guides orientés “mise en prod” : pas à pas, checklists, pièges fréquents, et durcissement sécurité/observabilité.
Structure standard
- Objectif, prérequis, matrice de versions.
- Implémentation (code/config), tests, métriques.
- Hardening : secrets, TLS, RBAC, rotation, mises à jour.
- Rollback et plan de reprise (RTO/RPO) pour les composants critiques.
Snippet : TLS mutualisé (concept)
# Principes (ex: client MQTT)
tls.enabled=true
tls.ca=/etc/pki/ca.crt
tls.cert=/etc/pki/device.crt
tls.key=/etc/pki/device.key
auth.client_id=device-123
auth.policy=least-privilege