F1SYH‑TX1 — lot 58

Modèle systemd du bridge TX1

Installer un service minimal, durci et facilement réversible.

Userdédié
EnvironmentFileconfig
Restarton-failure
ProtectSystemstrict
UnitConfigPermissionsStartLogs
Point critique : Un fichier env lisible par tous peut exposer les identifiants MQTT.

Détails techniques

Le pack contient :
systemd/f1syh-tx1-bridge.service
config/bridge.env.example

Étapes :
- créer utilisateur système
- installer code dans /opt/f1syh-tx1
- créer venv Python
- copier env dans /etc/f1syh-tx1
- protéger secrets 600
- installer unit
- daemon-reload
- start/enable
- tester stop et crash.

Durcissement

NoNewPrivileges.

ProtectSystem.

Secrets

EnvironmentFile protégé.

Jamais dans unit.

Logs

journalctl.

Rotation centralisée.

Spécifications

Userf1syhbridge
Groupdialout
Restarton-failure
Config/etc/f1syh-tx1
Code/opt/f1syh-tx1

Repères

Le service n'a pas besoin de root
Toujours tester l'arrêt pendant TX simulé

Procédure

Créer user.
Créer venv.
Installer code.
Créer env.
Installer unit.
Démarrer.
Tester crash.
Vérifier permissions.
Validation : les valeurs mesurées et les écarts sont consignés avant de poursuivre.