Set-OPS-Public/exemples/modeles/socle/README.md

30 lines
1.5 KiB
Markdown
Raw Normal View History

# Modèle : socle
Infrastructure de base souveraine — **4 VM** : edge (nginx), DNS (PowerDNS),
PKI (step-ca), magasin courriel (Dovecot). Le point de départ minimal, extensible
vers un écosystème complet (voir modèle `integral`).
Zones : Frontière (VLAN 16) · Services-infra (VLAN 19). VMID `ip-miroir` 9 chiffres.
Copier vers `OPS-<tenant>`, adapter `index`/domaine/intrants, puis `make instancier`.
## Deux moitiés, deux propriétaires
Ce modèle en contient **deux**, qui ne vont pas au même endroit :
| Fichiers | Décrit | Copier vers |
|---|---|---|
| `plan/`, `inventories/` | les **services** d'une organisation | `OPS-<tenant>` |
| `underlay.yml` | le **matériel** qui les porte | `OPS-<hébergeur>` |
Un tenant qui se fait héberger prend la première moitié seulement : l'underlay appartient à
qui possède les commutateurs. Chez un hébergeur qui est aussi son propre tenant, les deux
atterrissent dans le même dépôt — c'est un cas particulier, pas la règle.
L'underlay fourni est **volontairement minimal** : un seul commutateur, pas de fabric de
stockage séparée. Tous les hébergeurs n'ont pas le même matériel ; les montages plus riches
(étoile à trois commutateurs, paire en MLAG, stockage jumbo dédié) relèvent d'autres modèles.
Il est **facultatif** : un modèle sans `underlay.yml` reste valide. Présent, il est vérifié
pour sa cohérence interne par la preuve **P17**, sans être confronté aux tenants réels — un
modèle est un gabarit, pas un site déployé.