diff --git a/docs/img/Set-OPS-Applications-annote.svg b/docs/img/Set-OPS-Applications-annote.svg new file mode 100644 index 0000000..5bca8d5 --- /dev/null +++ b/docs/img/Set-OPS-Applications-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Applications — repères +le catalogue des applis du plan ; l'inventaire en est dérivé. + +1 +Instance PROD active — 14 hôtes : 1 actif, 13 planifiés. Compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan (Serveurs · Applications · Bases · Domaines) et les vues (Flux · Couches · Réseau). + +3 +Catalogue des applications du plan (22). « + Application » en ajoute une ; « Sauvegarder » écrit dans le plan. + +4 +Carte d'appli : rôle, hôte (VM), port, et le FQDN exposé (en vert) quand l'appli est publiée. + +5 +Éditeur d'appli : identifiant, groupe (rôle), hôte, port, WebSocket, FQDN exposé. On édite le plan ici. + +6 +Relations déclaratives : Requiert (applis) · Liens (bindings) · Bases consommées — résolus par instancier. + +7 +Dépendances causales : le garde-fou. « requiert X · manquant : X » signale ce qu'il faut activer. + +8 +Liaisons transverses client_* / serveur_* (backup, journal, métrique, PKI, SMTP…) ; ici client_pki est actif. + \ No newline at end of file diff --git a/docs/img/Set-OPS-Applications.png b/docs/img/Set-OPS-Applications.png new file mode 100644 index 0000000..2824aef Binary files /dev/null and b/docs/img/Set-OPS-Applications.png differ diff --git a/docs/img/Set-OPS-Bases-2-annote.svg b/docs/img/Set-OPS-Bases-2-annote.svg new file mode 100644 index 0000000..91844f4 --- /dev/null +++ b/docs/img/Set-OPS-Bases-2-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Bases (fiche de base) — repères +l'identité d'une base applicative : secret Vault et DSN dérivé. + +1 +Instance PROD active — compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan et les vues dérivées. + +3 +Une base applicative sélectionnée (keycloak) : sa fiche s'ouvre à droite. + +4 +Portée · consommateur · serveur : où vit la base et quelle appli la consomme. + +5 +Base · propriétaire · usage : l'identité logique de la base dans le plan. + +6 +Secret (Vault) : le mot de passe n'est jamais en clair — un pointeur vault_bd_* seulement. + +7 +DSN dérivé : postgres://user:****@hôte:port/base, reconstruit du plan (secret masqué). + +8 +Dépendances causales : le garde-fou « requiert X · manquant : X ». + \ No newline at end of file diff --git a/docs/img/Set-OPS-Bases-2.png b/docs/img/Set-OPS-Bases-2.png new file mode 100644 index 0000000..c0f066c Binary files /dev/null and b/docs/img/Set-OPS-Bases-2.png differ diff --git a/docs/img/Set-OPS-Bases-annote.svg b/docs/img/Set-OPS-Bases-annote.svg new file mode 100644 index 0000000..2f05fd0 --- /dev/null +++ b/docs/img/Set-OPS-Bases-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Bases — repères +le registre des bases : moteurs SGBD et bases applicatives. + +1 +Instance PROD active — compteurs (hôtes, actifs, planifiés) dérivés de l'inventaire. + +2 +Onglets : les registres du plan (Serveurs · Applications · Bases · Domaines) et les vues (Flux · Couches · Réseau). + +3 +Serveurs de bases : le(s) moteur(s) SGBD du plan. « + Serveur BD » en ajoute un. + +4 +Une carte serveur BD : type · hôte (VM) · port (ici pg-principal, postgres :5432 sur data-sql-01). + +5 +Bases applicatives : chaque base « nom @ serveur » ; le lien base→serveur est déclaratif. + +6 +Éditeur du serveur : nom, type, hôte, port, groupe Ansible. On édite le plan ici. + +7 +« Bases hébergées ici » : les bases applicatives résolues vers ce serveur. + +8 +Dépendances causales : le garde-fou « requiert X · manquant : X », partagé par toutes les vues. + \ No newline at end of file diff --git a/docs/img/Set-OPS-Bases.png b/docs/img/Set-OPS-Bases.png new file mode 100644 index 0000000..8b1c8b7 Binary files /dev/null and b/docs/img/Set-OPS-Bases.png differ diff --git a/docs/img/Set-OPS-Couches-annote.svg b/docs/img/Set-OPS-Couches-annote.svg new file mode 100644 index 0000000..bb8ff3b --- /dev/null +++ b/docs/img/Set-OPS-Couches-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Couches — repères +l'ordre de déploiement en 6 couches, du socle aux agents. + +1 +Instance PROD active — compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan et les vues dérivées (Couches est une vue). + +3 +Ordre de déploiement en 6 couches — celui que make deployer-tout (ou myday) déroule. + +4 +Couche 0 « socle » : la base (serveur_debian, serveur_durci) que tout suppose debout. + +5 +Chaque couche suppose la précédente ; le tri intra-couche vient du graphe des dépendances. + +6 +Couches supérieures : pki → services → apps → agents, montées dans l'ordre. + +7 +Vue en lecture seule : éditer docs/couches-deploiement.yml ; générée dans site.yml par make site. + +8 +Dépendances causales : le garde-fou « requiert X · manquant : X ». + \ No newline at end of file diff --git a/docs/img/Set-OPS-Couches.png b/docs/img/Set-OPS-Couches.png new file mode 100644 index 0000000..720b765 Binary files /dev/null and b/docs/img/Set-OPS-Couches.png differ diff --git a/docs/img/Set-OPS-Domaines-annote.svg b/docs/img/Set-OPS-Domaines-annote.svg new file mode 100644 index 0000000..d3b5fc6 --- /dev/null +++ b/docs/img/Set-OPS-Domaines-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Domaines — repères +les zones DNS du plan : publique et interne, autorité et expositions. + +1 +Instance PROD active — compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan et les vues dérivées. + +3 +Les zones DNS du plan (2). « + Domaine » en ajoute une. + +4 +Zone publique (chezlepro.ca, primaire-cache) vs zone interne (chezlepro.internal, auto-hébergée). + +5 +Éditeur de zone : autorité, edge (nginx), DNSSEC, mail. On édite le plan ici. + +6 +Secondaires (DNS) : les serveurs de noms secondaires déclarés pour la zone. + +7 +Expositions sous cette zone : les FQDN d'applis publiés dans cette zone. + +8 +Dépendances causales : le garde-fou « requiert X · manquant : X ». + \ No newline at end of file diff --git a/docs/img/Set-OPS-Domaines.png b/docs/img/Set-OPS-Domaines.png new file mode 100644 index 0000000..779f2c3 Binary files /dev/null and b/docs/img/Set-OPS-Domaines.png differ diff --git a/docs/img/Set-OPS-Flux-annote.svg b/docs/img/Set-OPS-Flux-annote.svg new file mode 100644 index 0000000..0bbf921 --- /dev/null +++ b/docs/img/Set-OPS-Flux-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Flux — repères +la matrice d'audit : source de nftables ET justification de chaque flux. + +1 +Instance PROD active — compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan et les vues dérivées (Flux est une vue). + +3 +Matrice d'audit des flux (63) : la source de nftables ET l'audit, en un tableau. + +4 +Sens : ingress = le rôle écoute · egress = il se connecte. + +5 +Pair : l'autre bout du flux — un rôle, localhost, externe, ou la flotte. + +6 +Chiffrement : ssh · tls · tls-requis (pair vérifié) · starttls · tls-cible (roadmap) · clair. + +7 +Raison : pourquoi ce flux existe — la justification lisible de chaque règle. + +8 +Vue en lecture seule : éditer les meta/flux.yml des rôles, puis make flux. + \ No newline at end of file diff --git a/docs/img/Set-OPS-Flux.png b/docs/img/Set-OPS-Flux.png new file mode 100644 index 0000000..76918cf Binary files /dev/null and b/docs/img/Set-OPS-Flux.png differ diff --git a/docs/img/Set-OPS-Reseau-annote.svg b/docs/img/Set-OPS-Reseau-annote.svg new file mode 100644 index 0000000..8e5bb70 --- /dev/null +++ b/docs/img/Set-OPS-Reseau-annote.svg @@ -0,0 +1,40 @@ + + + + + +1 +2 +3 +4 +5 +6 +7 +8 +Vue Réseau — repères +la flotte multi-instances : adressage dérivé, bascule, devis des switches. + +1 +Instance PROD active — compteurs dérivés de l'inventaire. + +2 +Onglets : les registres du plan et les vues dérivées (Réseau est une vue). + +3 +Flotte d'instances (3) : lab, Technolibre, Chezlepro — chacune avec son adressage dérivé. + +4 +★ = active (symlink instance) ; « Activer » bascule toutes les vues et les déploiements. + +5 +Index & VLAN dérivés du seed : VLAN = 1000 + index×10 + zone, unique sur le trunk. + +6 +Créer une instance depuis un modèle → dépôt frère ../<nom> ; index libre (déjà pris : 11, 17). + +7 +Devis config des switches, généré du plan (make devis-reseau), dialecte cisco|binardat. + +8 +Underlay (VLAN < 1000) : la fabric physique cluster-global (mgmt, iSCSI, Ceph), hors tenant. + \ No newline at end of file diff --git a/docs/img/Set-OPS-Reseau.png b/docs/img/Set-OPS-Reseau.png new file mode 100644 index 0000000..d490d39 Binary files /dev/null and b/docs/img/Set-OPS-Reseau.png differ