docs: add update service requirements
This commit is contained in:
@ -20,6 +20,7 @@ By: Codex (GPT-5)
|
|||||||
| 28.12.2025 | 🏗️ Planning | ID: EPIC_000008 und US_000026-US_000028 fuer Client-Updates dokumentiert. By: Codex (GPT-5) |
|
| 28.12.2025 | 🏗️ Planning | ID: EPIC_000008 und US_000026-US_000028 fuer Client-Updates dokumentiert. By: Codex (GPT-5) |
|
||||||
| 28.12.2025 | 🏗️ Planning | ID: Update-Format festgelegt (JSON + tar.gz). By: Codex (GPT-5) |
|
| 28.12.2025 | 🏗️ Planning | ID: Update-Format festgelegt (JSON + tar.gz). By: Codex (GPT-5) |
|
||||||
| 28.12.2025 | 🏗️ Planning | ID: Update-Service URL auf update.wlkns.org festgelegt. By: Codex (GPT-5) |
|
| 28.12.2025 | 🏗️ Planning | ID: Update-Service URL auf update.wlkns.org festgelegt. By: Codex (GPT-5) |
|
||||||
|
| 28.12.2025 | 🏗️ Planning | ID: EPIC_000009 Update Webservice (External Team) dokumentiert. By: Codex (GPT-5) |
|
||||||
|
|
||||||
---
|
---
|
||||||
## Legende
|
## Legende
|
||||||
|
|||||||
@ -93,9 +93,15 @@ Sicheres, remote steuerbares System zum Sperren/Entsperren lokaler Nutzerkonten.
|
|||||||
- [ ] US_000028: Client meldet Update-Status
|
- [ ] US_000028: Client meldet Update-Status
|
||||||
- [ ] TASK_000029: Report update status
|
- [ ] TASK_000029: Report update status
|
||||||
|
|
||||||
|
### EPIC_000009: Update Webservice (External Team)
|
||||||
|
- [ ] US_000026: Client bezieht Updates (Pull)
|
||||||
|
- [ ] US_000027: Client verifiziert und wendet Updates an
|
||||||
|
- [ ] US_000028: Client meldet Update-Status
|
||||||
|
|
||||||
## Offene Risiken / Abhaengigkeiten
|
## Offene Risiken / Abhaengigkeiten
|
||||||
- Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn).
|
- Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn).
|
||||||
- OIDC-Validierung blockiert bis IdP bereit und Service laeuft.
|
- OIDC-Validierung blockiert bis IdP bereit und Service laeuft.
|
||||||
|
- Update-Service (update.wlkns.org) liegt ausserhalb des Kiddo-Scopes.
|
||||||
|
|
||||||
## Naechste Schritte
|
## Naechste Schritte
|
||||||
- Anforderungen beim naechsten Feature-Start erweitern.
|
- Anforderungen beim naechsten Feature-Start erweitern.
|
||||||
|
|||||||
43
project-management/requirements/epics/EPIC_000009.md
Normal file
43
project-management/requirements/epics/EPIC_000009.md
Normal file
@ -0,0 +1,43 @@
|
|||||||
|
ID: EPIC_000009 | Version: 0.1.0 | Status: Draft
|
||||||
|
By: Codex (GPT-5)
|
||||||
|
|
||||||
|
# EPIC_000009: Update Webservice (External Team)
|
||||||
|
|
||||||
|
## Beschreibung
|
||||||
|
Zentraler Update-Service stellt Releases und Artefakte fuer Kiddo-Clients bereit.
|
||||||
|
|
||||||
|
## Ziel / Business Value
|
||||||
|
Zuverlaessige, sichere Bereitstellung von Updates ohne SSH-Zugriff auf Zielgeraete.
|
||||||
|
|
||||||
|
## Mission Statement
|
||||||
|
Liefer einen stabilen Release-Endpunkt, der Versionen und signierte Artefakte ausliefert.
|
||||||
|
|
||||||
|
## Business Value & Metriken
|
||||||
|
- Reduzierte manuelle Deployments.
|
||||||
|
- Erfolgsmetrik: Clients koennen Updates sicher und reproduzierbar beziehen.
|
||||||
|
|
||||||
|
## In-Scope (Update-Service)
|
||||||
|
- Endpoint unter `https://update.wlkns.org`.
|
||||||
|
- JSON-Manifest mit `version`, `artifact_url`, `sha256`, optional `sig_url`.
|
||||||
|
- Artefakte als `tar.gz`.
|
||||||
|
- Authentifizierung (Token/API-Key).
|
||||||
|
- Signatur oder Checksum-Validierung ermoeglichen.
|
||||||
|
|
||||||
|
## Out-of-Scope (Kiddo Team)
|
||||||
|
- Betrieb/Hosting des Services.
|
||||||
|
- CI/CD fuer Release-Publishing.
|
||||||
|
- Artefakt-Storage und Verfuegbarkeitsmonitoring.
|
||||||
|
|
||||||
|
## High-Level Akzeptanzkriterien
|
||||||
|
- Manifest liefert aktuelle Version + Artefakt-Metadaten.
|
||||||
|
- Artefakt ist verifizierbar (Checksum/Signatur).
|
||||||
|
- Zugriff ist auth-geschuetzt.
|
||||||
|
|
||||||
|
## Technische Constraints & Risiken
|
||||||
|
- Netzwerk- und Service-Verfuegbarkeit.
|
||||||
|
- Kompatible Versionierung und semantische Releases.
|
||||||
|
|
||||||
|
## Zugeordnete User Stories
|
||||||
|
- US_000026: Client bezieht Updates (Pull)
|
||||||
|
- US_000027: Client verifiziert und wendet Updates an
|
||||||
|
- US_000028: Client meldet Update-Status
|
||||||
Reference in New Issue
Block a user