2026-06-24 20:17:46 -04:00
|
|
|
---
|
|
|
|
|
groupes:
|
|
|
|
|
client_pki:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_step_ca
|
|
|
|
|
raison: "La confiance CA et ACME client dependent de l'autorite interne."
|
|
|
|
|
surveillance: "Verifier validite CA, emission ACME et expiration des certificats."
|
|
|
|
|
|
|
|
|
|
client_metrique:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_prometheus
|
|
|
|
|
raison: "Les exporters clients doivent etre collectes par Prometheus."
|
|
|
|
|
surveillance: "Verifier targets Prometheus, scrape duration et erreurs de collecte."
|
|
|
|
|
|
|
|
|
|
client_journal:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_loki
|
|
|
|
|
raison: "L'expedition des journaux depend du collecteur central Loki."
|
|
|
|
|
surveillance: "Verifier ingestion Loki, retard et volume de journaux."
|
|
|
|
|
|
|
|
|
|
client_smtp:
|
|
|
|
|
requiert_groupes_actifs:
|
Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage
Supprimés (supersédés / hors-conception) : serveur_sendmail (→ Postfix),
client_dns (→ plancher + client_unbound), client_ldap (login LDAP OS, hors
design). Rôles + playbooks de groupe retirés.
Nettoyage des références :
- dependances-groupes.yml : entrées client_dns/client_ldap retirées + entrées
mortes des scaffoldings (nextcloud/collabora/client_supervision) ; deps
périmées corrigées (client_smtp → serveur_postfix ; serveur_keycloak →
serveur_postgresql, la raison parlait à tort de Nextcloud).
- 6 modèles d'exemple : app mail serveur_sendmail → serveur_postfix.
- README, AGENTS : listes/glossaire nettoyés.
- catalogue-services : listes, tables, roadmap ; note « rôles retirés ».
- nomenclature-vm : infra-mail-01 → serveur_dovecot (était faux).
- courriel-conception, dns-interne (re-ciblé client_unbound), pouvoirs,
intrants, READMEs (client_smtp/forgejo/openldap/unbound).
ansible-lint : 0 échec (366 fichiers). instancier OK.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 12:14:04 -04:00
|
|
|
- serveur_postfix
|
|
|
|
|
raison: "Les notifications locales doivent relayer vers un MTA actif (Postfix)."
|
2026-06-24 20:17:46 -04:00
|
|
|
surveillance: "Verifier file d'attente, relais SMTP et echecs de livraison."
|
|
|
|
|
|
|
|
|
|
serveur_keycloak:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_postgresql
|
|
|
|
|
raison: "Keycloak doit utiliser une base PostgreSQL geree."
|
|
|
|
|
surveillance: "Verifier connexion base, etat realm et disponibilite OIDC."
|
|
|
|
|
|
|
|
|
|
serveur_grafana:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_prometheus
|
|
|
|
|
- serveur_loki
|
|
|
|
|
raison: "Grafana est utile comme interface aux metriques et journaux centraux."
|
|
|
|
|
surveillance: "Verifier datasources Prometheus/Loki et authentification."
|
|
|
|
|
|
|
|
|
|
serveur_icinga:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_postgresql
|
|
|
|
|
raison: "La plateforme Icinga Web/BPM depend d'une base relationnelle."
|
|
|
|
|
surveillance: "Verifier moteur Icinga, base, interface web et notifications."
|
|
|
|
|
|
|
|
|
|
serveur_forgejo:
|
|
|
|
|
requiert_groupes_actifs:
|
|
|
|
|
- serveur_postgresql
|
|
|
|
|
- serveur_nginx
|
2026-07-03 15:52:38 -04:00
|
|
|
- serveur_postfix
|
|
|
|
|
raison: "Forgejo depend d'une base, d'une publication HTTP(S) et d'un relais courriel (MTA Postfix)."
|
2026-06-24 20:17:46 -04:00
|
|
|
surveillance: "Verifier HTTP(S), base, files Git et envoi courriel."
|
|
|
|
|
|