3 Commits

Author SHA1 Message Date
20fefd5f07 docs: ADR-0003 nachziehen - ks.cfg-Endpunkt bleibt bewusst bestehen
Live gegen anode geprüft: GET /installers/fedora-workstation/ks.cfg ist
weiterhin erreichbar (200), Datei zuletzt am 04.08.2026 verändert -
lange nach der hier ursprünglich geplanten Entfernung. Grund: ADR-0009
hält fest, dass das Fedora-Backend im Code bleibt (nicht rückgebaut),
nur der Fokus verschob sich auf Mint. Endpunkt bleibt entsprechend
bestehen, für eine mögliche künftige Fedora-Wiederaufnahme.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-12 21:54:52 +02:00
faa06a51fc docs: Gegenlese aller 15 ADRs - sicherheitsrelevanten Widerspruch behoben
Wichtigster Fund: 13-live-provisioning-boot.md widersprach sich selbst
zum GRUB-Standardeintrag - ein noch nicht korrigierter Abschnitt
('Auto-Eintrag ist Index 0 und damit Standardauswahl') stand neben der
bereits vorhandenen Korrektur weiter oben im selben Dokument ('Standard
ist von lokaler Festplatte booten', Erkenntnis vom 01.08.2026). Ein
Reader des älteren Abschnitts hätte das sicherheitsrelevante Verhalten
bei destruktiven Installationen falsch verstanden. Jetzt konsistent,
mit Verweis auf die Korrektur. ADR-0003 (Ursprungsentscheidung, dort
unkorrigiert) bekam denselben Nachtrag.

Kleinere Korrekturen: zwei Anführungszeichen-Inkonsistenzen (ADR-0009,
ADR-0011) - gerade Anführungszeichen für eigene Zusammenfassungen des
Autors statt der sonst durchgängigen „..."-Form, während echte wörtliche
Zitate (Terminal-Fehlermeldungen, Anaconda-Doku) unangetastet bleiben,
weil die Originalschreibweise dort bewusst erhalten werden soll.

Alle ADR-Querverweise (0001-0015) auf Gültigkeit geprüft, keine toten
Verweise gefunden.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-12 21:47:02 +02:00
fce6e4860c docs: switch provisioning ISO to live medium with auto/interactive boot modes (ADR-0003)
Moves from a Fedora DVD/netinst base (GRUB boots straight into Anaconda
via a static inst.ks= URL, bypassing installer.sh entirely) to a real
live medium. installer.sh runs as an application inside the live
session; backend_launch() starts the native installer explicitly at
the end instead of a boot-time kickstart parameter.

The boot menu offers two entries: a default with a countdown that
leads to an unattended flow, and a manual entry for the branded
interactive flow. The unattended flow is gated on
device.registration_status == "existing" - unknown devices always
fail closed into the interactive enrollment path. Device registration
now documents that this is a condition of registering a device.

Also notes the tension with the installer roadmap's long-term
minimal-medium vision: distribution packages still aren't bundled and
are pulled per install, but the live environment itself makes the
medium larger, accepted for the UX it enables.

Details: architecture/13-live-provisioning-boot.md.
2026-07-18 10:46:46 +02:00