From ab0e74d84313326bd33262c208bbb7b9fe19deb4 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Sun, 13 Sep 2026 17:41:33 -0400 Subject: [PATCH] schemas de flux : l index, et la regle qui les gouverne MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Neuf pages expliquent comment les choses sont configurees et interconnectees. Leurs adresses n existaient nulle part dans le genome : elles vivaient dans une conversation. L index les range en trois familles — la serie des huit flux, la page qui les relie (la filiation), et celles qui visent quelqu un d autre que le mainteneur. LA REGLE D ECRITURE Y EST ENONCEE, parce que c est elle qui manquait : garder le mecanisme et sa raison, retirer l anecdote, la date, la duree, le nombre de machines touchees. Un schema sert a voir comment c est branche ; relater un incident est le travail du CHANGELOG et du registre des decisions. Les chiffres restent admis quand ils donnent un ordre de grandeur utile, pas quand ils racontent une soiree particuliere. Une derniere section dit QUAND les relire : un service prete ajoute ou retire, un renumerotage, une bascule, un role neuf avec une sonde. Carte d orientation : 40 -> 41 documents. P34 a exige que ce document declare son lecteur, comme tous les autres. make prouver : 72 OK, 0 echec, 1 saute. Co-Authored-By: Claude Opus 5 Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q --- docs/audit/preuve-2026-09-13.md | 2 +- docs/carte-set-ops.md | 2 +- docs/schemas-flux.md | 67 +++++++++++++++++++++++++++++++++ 3 files changed, 69 insertions(+), 2 deletions(-) create mode 100644 docs/schemas-flux.md diff --git a/docs/audit/preuve-2026-09-13.md b/docs/audit/preuve-2026-09-13.md index 7c287b8..5951ed4 100644 --- a/docs/audit/preuve-2026-09-13.md +++ b/docs/audit/preuve-2026-09-13.md @@ -46,7 +46,7 @@ | P31 | Documentation : tout ce que le depot FAIT est nomme | — | ✅ OK | 63 scripts expliques et atteignables, 121 cibles make documentees, 68 roles avec README. | | P32 | Intrants exiges par les roles : tous fournis | — | ✅ OK | CONFORME : 38 exigence(s) de role, toutes satisfaites (139 cle(s) declaree(s) par l'instance). | | P33 | Aucune collision de port entre roles co-localises | — | ✅ OK | CONFORME : 34 revendication(s) de port, aucune collision entre roles co-localises (36 groupes). | -| P34 | Chaque document declare son lecteur | — | ✅ OK | 44 document(s) declarent leur lecteur (39 genere(s) exempte(s)). | +| P34 | Chaque document declare son lecteur | — | ✅ OK | 45 document(s) declarent leur lecteur (39 genere(s) exempte(s)). | | P35 | Toute application exigeant une base en a une au plan | — | ✅ OK | 5 application(s) exigeant une base l'ont toutes (4 entree(s) au registre). | | P36 | Tout detenteur d'etat porte une sauvegarde | — | ✅ OK | 9 hote(s) de l'ecosysteme et 3 du site detiennent de l'etat, tous porteurs de `client_backup` (9 groupe(s) au catalogue). | | P37 | Le placement du tenant existe chez son hebergeur | — | ✅ OK | placement confronte a l'hebergeur monte (SITE-Chezlepro) : noeud, stockage, pont — tous offerts. | diff --git a/docs/carte-set-ops.md b/docs/carte-set-ops.md index 07a8e60..76c7e07 100644 --- a/docs/carte-set-ops.md +++ b/docs/carte-set-ops.md @@ -25,7 +25,7 @@ README de rôles). Cette page comble ces deux trous. |---|---|---| | rôles | 68 | `roles/*/` | | README de rôles | 68 | `roles/*/README.md` — l'écart avec la ligne au-dessus est la dette | -| documents | 40 | `docs/*.md` | +| documents | 41 | `docs/*.md` | | pièces d'audit | 44 | `docs/audit/*` | | unités de wiki | 27 | `wiki/*.md` | | décisions en vigueur | 85 | lignes `\| **D-nn** \|` de `decisions-architecture.md` | diff --git a/docs/schemas-flux.md b/docs/schemas-flux.md new file mode 100644 index 0000000..ca89200 --- /dev/null +++ b/docs/schemas-flux.md @@ -0,0 +1,67 @@ +# Les schémas de flux — où ils sont, et ce qu'ils montrent + +> **Pour qui :** le **mainteneur**, quand il cherche une page existante ou qu'il en +> écrit une neuve. Les pages elles-mêmes visent d'autres lecteurs — ce tableau le dit +> pour chacune. + +Ces pages expliquent **comment les choses sont configurées et interconnectées**. Ce ne sont +pas des comptes rendus : elles ne relatent aucun incident, ne datent aucune panne et ne +comptent aucune machine tombée. Ce travail-là appartient au `CHANGELOG.md` et à +`docs/decisions-architecture.md`. + +Une page de cette série répond à une seule question : *par où passe telle chose, et +pourquoi par là*. + +## La série + +| # | Page | Ce qu'elle montre | +|---|---|---| +| 1 | [La chaîne de l'heure](https://claude.ai/code/artifact/fd050fd8-12b1-4db0-91a3-eac7cf19ee65) | Du satellite aux machines par la frontière — une seule sortie | +| 2 | [La vie d'un certificat](https://claude.ai/code/artifact/77f067e0-336d-445a-ac31-c6f8eab10d73) | Racine, émission, renouvellement, consommateurs, contrôle | +| 3 | [Comment un nom devient une adresse](https://claude.ai/code/artifact/8cdc642f-f1ea-4ff2-ab87-41d2e1d93fd3) | Le plancher, le résolveur, l'autoritatif — dans cet ordre | +| 4 | [D'où vient un paquet](https://claude.ai/code/artifact/5c669f67-ad83-4b4f-9255-98dc0040db7b) | Le cache, ses deux faces, et les deux langues d'apt | +| 5 | [Une identité, un mot de passe](https://claude.ai/code/artifact/3ea86b63-893f-4795-b391-1f75876dace7) | L'annuaire, la fédération, la passerelle — et qui a droit à quoi | +| 6 | [Ce qu'on ne peut pas refaire](https://claude.ai/code/artifact/fd0073dc-6ad8-401d-a5a6-f31d304e7092) | La sauvegarde : ce qui part, ce qui ne part pas, qui vérifie | +| 7 | [Trois canaux, trois sens](https://claude.ai/code/artifact/306bde34-f29c-4396-b43c-7dfeefc259aa) | Verdicts poussés, chiffres tirés, journaux expédiés | +| 8 | [Le trajet d'un courriel](https://claude.ai/code/artifact/0b9b96ea-8d7d-4c40-8461-897a2c11a829) | Deux machines, un annuaire, une remise vérifiée | + +## Ce qui les relie + +| Page | Ce qu'elle montre | +|---|---| +| [Ce qui relie un locataire à son site](https://claude.ai/code/artifact/28f81e5d-4e71-48ee-aadc-43c4ba9353f9) | Les six liens de la filiation, et ce que coupe chacun | + +## Pages destinées à quelqu'un d'autre que le mainteneur + +Registre différent : pas de nom de logiciel en titre, pas de vocabulaire de doctrine. + +| Page | Pour qui | +|---|---| +| [La maison TechnoLibre](https://claude.ai/code/artifact/bc2b441f-3f39-4659-8399-e61615f778cf) | Le propriétaire d'un écosystème — ce qu'il ouvre, où sont ses affaires | +| [Où commence le système](https://claude.ai/code/artifact/3bffbc9c-018e-4e42-95d1-103b98139589) | Positionnement face à Coolify et Cloud in a Bottle | +| [Deux sites, un tunnel](https://claude.ai/code/artifact/8cbc0ddc-6110-4bc6-906d-90e6a0eba987) | Plan de niveau 3 des deux sites reliés | +| [Un écosystème Set-OPS](https://claude.ai/code/artifact/6ca4514e-6227-4bb6-b07e-ef6690cc156a) | Article promotionnel — résultat et capacités | +| [Inventaire libre](https://claude.ai/code/artifact/ee444b6a-0605-4dce-972d-b9f090f2011e) | La liste des logiciels libres de la solution | + +## La règle d'écriture + +**Garder le mécanisme et sa raison. Retirer l'anecdote, la date, la durée, le nombre de +machines touchées.** + +Un réglage mérite souvent son explication — `harden-below-nxdomain: no` n'a aucun sens sans +savoir que la racine signée nie le domaine `internal.`. Ça reste. Ce qui ne reste pas, c'est +combien de temps il a fallu pour le comprendre. + +Les chiffres sont admis quand ils donnent un **ordre de grandeur utile** (« un écosystème +de quatorze machines demande environ 1,3 Go de paquets »), pas quand ils racontent une +soirée particulière. + +## Quand les relire + +Une page décrit une configuration : elle vieillit quand la configuration change. Les points +à revérifier après une modification d'architecture sont, dans l'ordre : + +- un **service prêté** ajouté ou retiré → pages 4, 6 et celle des liens +- un **renumérotage** → toutes les pages qui portent une adresse +- une **bascule** (résolveur, cache, sauvegarde) → pages 3, 4, 6 +- un **rôle neuf avec une sonde** → page 7