-
35602546eb
rotation : vault_forgejo_oidc, et la reconciliation des secrets OIDC
main
Daniel Allaire
2026-08-07 22:20:11 -0400
-
b51933566b
rotation : vault_keycloak_admin, et la contrainte d'ordre
Daniel Allaire
2026-08-07 21:16:51 -0400
-
91d3a736e7
rotation : les comptes de secours peuvent enfin changer de mot de passe
Daniel Allaire
2026-08-07 21:10:47 -0400
-
df8ffb68d6
icingaweb2 : habilitation par groupe d'annuaire, plus par liste d'uid
Daniel Allaire
2026-08-07 19:54:41 -0400
-
1b16e67cdc
keycloak : realm-admin par appartenance, et la boucle de mot de passe
Daniel Allaire
2026-08-07 19:47:10 -0400
-
71ed179b0c
keycloak : federation LDAP en WRITABLE, et reconciliee
Daniel Allaire
2026-08-07 18:16:34 -0400
-
c21ed62237
runbook : nommer les deux consoles Keycloak
Daniel Allaire
2026-08-07 17:48:43 -0400
-
c79aae200d
flux :
admin devient un pair, et make ca-racine livre la racine
Daniel Allaire
2026-08-07 17:26:35 -0400
-
cc6026641f
empreintes muettes, courses de premier demarrage, collision de noms
Daniel Allaire
2026-08-07 16:22:38 -0400
-
6699935dc7
resoudre_idp : le nom invente etait dans QUATRE roles
Daniel Allaire
2026-08-07 15:33:32 -0400
-
a08c61bb4e
acces : Forgejo et Nextcloud cables, et le claim
groups emis
Daniel Allaire
2026-08-07 14:49:28 -0400
-
74a2456f09
keycloak : group-ldap-mapper — le role s'attache au GROUPE
Daniel Allaire
2026-08-07 14:32:47 -0400
-
6f2acafdb6
acces : les cinq meta/acces.yml, et le mecanisme qui manque a chacun
Daniel Allaire
2026-08-07 13:59:33 -0400
-
69536a2b1a
openldap : charge ppolicy — le jeton d'amorcage devient a usage unique
Daniel Allaire
2026-08-07 13:52:00 -0400
-
ba70b80197
amorcage_acces : le role qui cree UN acces puis se retire
Daniel Allaire
2026-08-07 13:42:27 -0400
-
be20ab43a9
docs : Set-OPS amorce les acces, le sysadmin gouverne (D-65 a D-67)
Daniel Allaire
2026-08-07 13:27:00 -0400
-
84afa6a2af
docs : l'autorisation devient une doctrine (D-65, D-66)
Daniel Allaire
2026-08-07 13:05:48 -0400
-
8260f2f914
annuaire : l'hote se derive du plan, il ne s'ecrit plus
Daniel Allaire
2026-08-07 12:46:48 -0400
-
249fba702a
sso : l'issuer et le nom d'hote se derivent de l'exposition declaree
Daniel Allaire
2026-08-07 11:47:34 -0400
-
7cb358dab6
instancier : emet
setops_supernet, derive du seed
Daniel Allaire
2026-08-07 10:33:25 -0400
-
41413c7f04
deploiement : deux attentes de premier demarrage, et trois defauts leves
Daniel Allaire
2026-08-07 09:30:48 -0400
-
f18715bc78
deployer : l'ordre des couches, et l'autorite qui se signe elle-meme
Daniel Allaire
2026-08-06 23:57:01 -0400
-
3786cc055b
flux : l'ICMP n'a pas de port — nftables n'avait jamais demarre
Daniel Allaire
2026-08-06 21:47:54 -0400
-
e276e76f32
dns : client_unbound universel, et un resolveur d'amorcage
Daniel Allaire
2026-08-06 21:41:58 -0400
-
83c05b8320
premiere VM tenant : quatre defauts leves sur le chemin
Daniel Allaire
2026-08-06 20:33:12 -0400
-
d61c187dcf
proxmox-fw : le DROP se pose par VM, jamais au datacenter (D-64)
Daniel Allaire
2026-08-06 20:03:41 -0400
-
b3447d5a96
proxmox-fw : un applicateur, et un refus assume
Daniel Allaire
2026-08-06 19:39:33 -0400
-
3ed25ff703
sdn : un applicateur qui cree, met a jour et RETIRE
Daniel Allaire
2026-08-06 19:30:13 -0400
-
917b22ccc8
sdn : emet le noeud de sortie PRIMAIRE, et trois noeuds pour t17
Daniel Allaire
2026-08-06 16:12:38 -0400
-
fa69ec7c0f
sortie des tenants : un saut emprunte (D-62) et le NAT derive (D-63)
Daniel Allaire
2026-08-06 15:59:11 -0400
-
081c1ac545
frontiere : un reconciliateur qui sait aussi RETIRER
Daniel Allaire
2026-08-06 14:51:51 -0400
-
510568e3b4
frontiere : l'interface d'une regle se derive de l'attachement (D-61)
Daniel Allaire
2026-08-06 14:39:51 -0400
-
b526160cbc
flux : réseau d'administration = VLAN 10, et make flux réparé
Daniel Allaire
2026-08-06 13:59:11 -0400
-
f8977d2d29
frontière : le nœud de sortie dérive, l'identifiant d'interface est vérifié
Daniel Allaire
2026-08-06 12:46:58 -0400
-
e6c259be4d
nommage : bifrost-N, où N est le dernier octet (D-60 ; D-12 renversée)
Daniel Allaire
2026-08-04 20:01:10 -0400
-
89f33c5b43
réseau : le VNet d'une VM se dérive, un hyperviseur a plusieurs pattes (D-55 à D-59)
Daniel Allaire
2026-08-04 16:20:56 -0400
-
63aa79e710
underlay : l'invariant du dernier octet retrouve sa portée (D-04, D-52 à D-54)
Daniel Allaire
2026-08-04 14:46:06 -0400
-
1bc516fd92
routage : plus aucun commutateur ne route, la frontière est le seul L3 (D-49 à D-51)
Daniel Allaire
2026-08-04 14:23:57 -0400
-
d645532c88
séparation des plans réseau + où vont les services de l'hébergeur (D-46 à D-48)
Daniel Allaire
2026-08-04 13:02:59 -0400
-
3b1d9b6660
SDN : make devis-sdn — zone, VNets et sous-réseaux dérivés du seed (D-43/44, P30)
Daniel Allaire
2026-08-04 11:06:42 -0400
-
22ef279464
authentification : chaque rôle déclare sa position, gardé par P29
Daniel Allaire
2026-08-03 17:05:43 -0400
-
6a62f0a4c7
authentification : SSO Keycloak devant, secours par sudo, formulaire local fermé
Daniel Allaire
2026-08-03 16:50:36 -0400
-
6bef0e0343
voûte : génération des secrets Nextcloud de Technolibre
Daniel Allaire
2026-08-03 15:57:15 -0400
-
4dd3d46412
proxmox : pools créés, jeton normalisé, reliquat de voûte supprimé
Daniel Allaire
2026-08-03 15:52:44 -0400
-
60a60b6fb1
pools Proxmox : un par tenant, dérivé de l'index (D-37, P28)
Daniel Allaire
2026-08-03 15:15:14 -0400
-
b0e56cbfc0
intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur
Daniel Allaire
2026-08-03 14:09:22 -0400
-
e9786700aa
pare-feu Proxmox : le SSH inter-nœud était perdu
Daniel Allaire
2026-08-03 12:04:16 -0400
-
7b2c9272d7
pare-feu Proxmox : une règle par rôle source, plus aucune adresse en dur
Daniel Allaire
2026-08-03 11:59:58 -0400
-
dbb4465602
pare-feu Proxmox : des IPSets partout où c'est possible, et rien d'inutile
Daniel Allaire
2026-08-03 11:53:38 -0400
-
ece250ae49
pare-feu Proxmox : un seul schéma de nommage
Daniel Allaire
2026-08-03 11:50:50 -0400
-
6de44736ff
pare-feu Proxmox : l'affectation variait selon l'état du tenant
Daniel Allaire
2026-08-03 11:47:13 -0400
-
fd62b59989
pare-feu Proxmox : le filtrage est-ouest intra-tenant, dérivé (P25)
Daniel Allaire
2026-08-03 11:43:32 -0400
-
89dc5ed3d4
underlay : le MTU du modèle était faux, et la garde le validait
Daniel Allaire
2026-08-03 10:28:16 -0400
-
6a80e5b55c
underlay : un rôle par hôte, et les hyperviseurs au modèle
Daniel Allaire
2026-08-03 10:21:30 -0400
-
70fe6de557
flux : l'ICMP entre au registre — l'overlay à 1450 l'exige
Daniel Allaire
2026-08-03 10:07:30 -0400
-
67fc7012b4
docs : les dates du registre étaient déduites, pas vérifiées
Daniel Allaire
2026-08-03 09:51:58 -0400
-
625694092f
docs : un index des décisions d'architecture
Daniel Allaire
2026-08-03 09:41:40 -0400
-
1917545126
audit : les preuves réseau étaient accrochées à la mauvaise affirmation
Daniel Allaire
2026-08-03 09:36:30 -0400
-
39fab4c465
wiki : la page réseau enseignait le modèle périmé
Daniel Allaire
2026-08-03 09:26:33 -0400
-
a85255dc35
GUI : le panneau présente les deux devis, et son aide n'est plus périmée
Daniel Allaire
2026-08-03 08:52:22 -0400
-
940e319285
frontière : la description du lien réutilisait le marqueur du prochain saut
Daniel Allaire
2026-08-03 08:42:54 -0400
-
58fdaa5540
frontière : le devis rattrape la bascule SDN, et deux devis se contredisaient
Daniel Allaire
2026-08-03 08:40:20 -0400
-
87697597fb
devis switch : la partie B déclarait encore les VLAN tenants
Daniel Allaire
2026-08-03 08:35:44 -0400
-
e5ce2b93b1
devis switch : le SDN prend le routage tenant, le devis se vide
Daniel Allaire
2026-08-03 08:26:21 -0400
-
c8b43f1a70
docs : décision SDN EVPN — le routage passe aux hyperviseurs
Daniel Allaire
2026-08-03 01:34:11 -0400
-
059d76a536
devis switch : l'ACL inter-tenant devient une capacité déclarée
Daniel Allaire
2026-08-03 00:45:56 -0400
-
b5ca369ae7
devis switch : la liaison des ACL n'existe pas sur une interface VLAN
Daniel Allaire
2026-08-02 20:11:15 -0400
-
b39a3a4735
docs : rectification — trois syntaxes d'interface restent non vérifiées
Daniel Allaire
2026-08-02 19:30:10 -0400
-
ed5fb25b14
devis switch : spanning-tree vérifié, les six familles de syntaxe sont closes
Daniel Allaire
2026-08-02 19:28:22 -0400
-
1150a8e9c8
docs : syntaxe des ACL vérifiée sur le matériel Binardat
Daniel Allaire
2026-08-02 19:01:52 -0400
-
0c55986e81
devis switch : le mode STP se dérive, et le devis dit son incertitude
Daniel Allaire
2026-08-02 18:52:37 -0400
-
38965824d6
docs : le spanning-tree du matériel — MSTP, actif, priorité par défaut
Daniel Allaire
2026-08-02 18:17:20 -0400
-
34e65259ac
devis switch : le trunk ne restreignait rien
Daniel Allaire
2026-08-02 18:15:22 -0400
-
24959359e2
devis switch : syntaxe des routes vérifiée sur le matériel Binardat
Daniel Allaire
2026-08-02 18:03:37 -0400
-
0a1a46c009
docs : le responsable prend sa section, et la symétrie est dite
Daniel Allaire
2026-08-02 17:57:06 -0400
-
38dc214077
docs : le recouvrement de la clé du responsable
Daniel Allaire
2026-08-02 17:52:38 -0400
-
6f04f4c6fc
docs : le responsable désigné du tenant, et la réversibilité nuancée
Daniel Allaire
2026-08-02 17:49:33 -0400
-
041e36ca7c
docs : le retour arrière de la migration, et deux renvois faux
Daniel Allaire
2026-08-02 17:45:56 -0400
-
351e1c1e58
docs : recette de migration d'un tenant entre hébergeurs
Daniel Allaire
2026-08-02 17:41:15 -0400
-
517119c7ac
frontière : ses intrants appartiennent à l'hébergeur, pas au tenant actif
Daniel Allaire
2026-08-02 17:17:10 -0400
-
7256486c9c
modèles : l'underlay devient modélisable, et P17 le valide
Daniel Allaire
2026-08-02 17:11:18 -0400
-
0eae97c6ec
underlay : monté par symlink depuis le dépôt de l'hébergeur
Daniel Allaire
2026-08-02 17:05:12 -0400
-
91bbad0cdf
frontière : les routes de retour couvrent tous les tenants, et la case WAN
Daniel Allaire
2026-08-02 16:17:25 -0400
-
26090e8acd
frontière : chaque règle porte son interface d'arrivée
Daniel Allaire
2026-08-02 16:06:55 -0400
-
53f6af3f1a
frontière : les règles couvrent tous les tenants fédérés
Daniel Allaire
2026-08-02 14:25:20 -0400
-
4d37570c0c
frontière : la sortie générale est déclarée, pas subie
Daniel Allaire
2026-08-02 13:10:45 -0400
-
9804573f12
frontière : les intrants d'interface demandent l'identifiant OPNsense
Daniel Allaire
2026-08-02 13:02:27 -0400
-
7dc7720b4b
client_pki : l'empreinte du root CA n'est pas un secret de voûte
Daniel Allaire
2026-08-01 22:37:27 -0400
-
8bc8589163
GUI : le rappel des secrets dérive de voute.py
Daniel Allaire
2026-08-01 22:25:41 -0400
-
d00b60149d
GUI : section « Fabric » — l'underlay se règle depuis la console
Daniel Allaire
2026-08-01 22:01:00 -0400
-
76e82bfb96
underlay : les ports physiques entrent dans le modèle
Daniel Allaire
2026-08-01 21:47:15 -0400
-
f80b53b592
devis switch : une interface, un bloc
Daniel Allaire
2026-08-01 21:35:32 -0400
-
92d31c0406
devis switch : les rayons de l'étoile ne sont pas des ports de bord
Daniel Allaire
2026-08-01 21:31:31 -0400
-
8f61721cb3
spanning-tree : RSTP dérivé de la topologie déclarée (étoile)
Daniel Allaire
2026-08-01 20:50:55 -0400
-
42cd269d29
devis switch : le roster d'hôtes se limite à la fabric configurée
Daniel Allaire
2026-08-01 20:41:49 -0400
-
31e5121d68
underlay : chaque réseau déclare sa fabric physique
Daniel Allaire
2026-08-01 20:36:02 -0400
-
e1bbeb78f8
transit : bifrost-1/-2 en .1/.2, le SVI du switch remonte en .6
Daniel Allaire
2026-08-01 20:22:29 -0400
-
b613873c3a
nommage : bifrost aux frontières, sleipnir à la fabric interne
Daniel Allaire
2026-08-01 20:18:16 -0400
-
7e852b5eef
underlay : le routeur porte le SVI, et le transit sort de la partie B
Daniel Allaire
2026-08-01 20:10:42 -0400
-
2d2c5c69fa
devis switch : un seul routeur, les autres en L2 pur
Daniel Allaire
2026-08-01 20:04:38 -0400