-
36cf62236d
Cœur Icinga éprouvé (supervision active) + DRY confirmé sur icinga
Daniel Allaire
2026-07-03 16:39:23 -0400
-
b4438a697e
serveur_redis éprouvé (cache réseau, auth obligatoire)
Daniel Allaire
2026-07-03 16:04:20 -0400
-
2eecbc7211
docs(catalogue): Forgejo éprouvé (SSO OIDC, 2e app)
Daniel Allaire
2026-07-03 15:57:40 -0400
-
889e9af97a
DRY : rôle utilitaire partagé resoudre_base (résolution BD depuis le registre)
Daniel Allaire
2026-07-03 15:57:06 -0400
-
e214dcf4ed
Forgejo au SSO OIDC (2e app SSO) — éprouvé sur forge-01
Daniel Allaire
2026-07-03 15:52:38 -0400
-
fa945de5a7
client_unbound : résolveur local (DNS dynamique) — éprouvé sur un nœud
Daniel Allaire
2026-07-03 14:35:00 -0400
-
a870c9befe
hosts_statiques : alias d'exposition dans le plancher /etc/hosts (résolution sûre)
Daniel Allaire
2026-07-03 14:14:34 -0400
-
00ba515aad
serveur_powerdns : A d'exposition auto-dérivés (DNS de la Phase 3 bindings)
Daniel Allaire
2026-07-03 13:47:29 -0400
-
494dbb32dc
serveur_keycloak : enregistrement des clients OIDC codifié (kcadm idempotent)
Daniel Allaire
2026-07-03 13:37:33 -0400
-
67699e7841
Grafana branché au SSO OIDC (« Se connecter avec Chezlepro ») — prouvé
Daniel Allaire
2026-07-03 13:15:52 -0400
-
bcd6371243
Cert de l'edge nginx : snakeoil → step_ca (HTTPS valide)
Daniel Allaire
2026-07-03 12:01:19 -0400
-
72619a5be5
Edge nginx + exposition (Phase 3 bindings) prouvés avec Keycloak
Daniel Allaire
2026-07-03 11:48:59 -0400
-
5e3e4e0a46
serveur_keycloak : corriger le lint (risky-shell-pipe) de la fédération
Daniel Allaire
2026-07-03 11:31:36 -0400
-
c707b693c4
serveur_keycloak : fédération LDAP (modèle A) automatisée et prouvée
Daniel Allaire
2026-07-03 11:29:23 -0400
-
c33cdf6729
Keycloak + PostgreSQL éprouvés sur VM réelles (binding app→base prouvé)
Daniel Allaire
2026-07-03 10:29:37 -0400
-
a8bea83a91
docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité
Daniel Allaire
2026-07-03 09:16:14 -0400
-
2755df44f1
docs(bindings): réconcilier la Phase 2 (bases) avec le code réel
Daniel Allaire
2026-07-03 08:49:04 -0400
-
d95b26c243
bindings Phase 1 : résolveur de liens dans instancier (relations déclaratives)
Daniel Allaire
2026-07-03 08:33:30 -0400
-
4454e1e18b
docs: conception des bindings (relations app/base/serveur/domaine)
Daniel Allaire
2026-07-03 05:29:24 -0400
-
60b7de980f
Licence : CC BY-NC-SA 4.0 → AGPLv3 (verbatim) + modèle libre/services
Daniel Allaire
2026-07-02 18:25:02 -0400
-
defe16d176
docs: bilan des pouvoirs de Set-OPS (docs/pouvoirs-set-ops.md)
Daniel Allaire
2026-07-02 18:09:40 -0400
-
8df1db3b47
serveur_rspamd (rspamd 3.x) : antispam + DKIM en milter Postfix — prouvé
Daniel Allaire
2026-07-02 18:04:44 -0400
-
5846a08667
serveur_dovecot : remise LMTP fonctionnelle — flux courriel interne prouvé
Daniel Allaire
2026-07-02 17:47:12 -0400
-
e17ae54fda
serveur_postfix : résolution du plancher /etc/hosts (native + chroot)
Daniel Allaire
2026-07-02 17:31:22 -0400
-
9480e585a5
serveur_postfix (Postfix 3.x) : MTA edge-mta — cartes LDAP + LMTP + TLS step_ca
Daniel Allaire
2026-07-02 15:34:24 -0400
-
a4b25018e6
serveur_dovecot : LMTP réseau pour un MTA distant (edge-mta)
Daniel Allaire
2026-07-02 15:28:37 -0400
-
c440b776ab
docs(courriel): topologie MTA dédié (edge) + boîtes internes
Daniel Allaire
2026-07-02 15:17:38 -0400
-
7549c61e75
serveur_dovecot (Dovecot 2.4) : IMAP + auth LDAP + TLS step_ca — prouvé
Daniel Allaire
2026-07-02 15:09:37 -0400
-
f3e78c55e1
docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré)
Daniel Allaire
2026-07-02 13:27:04 -0400
-
e01adac67b
Courriel : pivot de Stalwart vers Postfix/Dovecot/rspamd
Daniel Allaire
2026-07-02 12:52:49 -0400
-
e3efbb5b1a
serveur_stalwart : Phase 1 (install + démarrage), code prod
Daniel Allaire
2026-07-02 10:24:50 -0400
-
1a59af4d5b
serveur_openldap : installer debconf-utils (module debconf) — validé en réel
Daniel Allaire
2026-07-02 09:45:34 -0400
-
68af9172c3
deployer : socle en premier dans l'ordre des playbooks
Daniel Allaire
2026-07-02 09:32:20 -0400
-
6117e2820c
docs(courriel): faits réels du recon DNS + démarche A/B
Daniel Allaire
2026-07-02 07:43:23 -0400
-
1edd205d13
serveur_openldap : TLS via step_ca + organisation en intrant (code prod)
Daniel Allaire
2026-07-02 07:27:43 -0400
-
1e2c323156
docs: cadrage du service de courriel souverain (Stalwart, full self-host)
Daniel Allaire
2026-07-02 06:50:46 -0400
-
a5903f192b
client_pki : SANs explicites sur le certificat d'hôte (mTLS)
Daniel Allaire
2026-07-02 00:00:10 -0400
-
a8319d4367
serveur_nginx : corriger server_tokens en double (Debian 13)
Daniel Allaire
2026-07-01 23:26:43 -0400
-
937ac700b9
instancier : déchiffrer la voûte pour ansible-inventory (exit 4)
Daniel Allaire
2026-07-01 22:17:45 -0400
-
27b8f51f15
step_ca : dry-run check-safe (install + init du dépôt Smallstep)
Daniel Allaire
2026-07-01 21:44:14 -0400
-
bbcf087904
Câbler les secrets des rôles à leur variable de voûte (vault_*)
Daniel Allaire
2026-07-01 21:29:18 -0400
-
4d26c15104
GUI : « Vérifier » demande (optionnellement) le mot de passe vault
Daniel Allaire
2026-07-01 21:18:10 -0400
-
f82630de6c
Rendre le dry-run (--check) fiable sur les rôles applicatifs
Daniel Allaire
2026-07-01 21:01:53 -0400
-
213724f566
GUI : réparer « Appliquer le plan » (forçait pas) + rendre l'auto-actif visible
Daniel Allaire
2026-07-01 17:52:39 -0400
-
347e739818
GUI : état réel (sonde de vie) + auto-actif
Daniel Allaire
2026-07-01 17:39:44 -0400
-
7a98678bd9
GUI : bouton « Pousser » (flux 100 % cliquable)
Daniel Allaire
2026-07-01 15:58:32 -0400
-
da85af2a62
Corriger 3 bugs trouvés au premier déploiement réel (asgard)
Daniel Allaire
2026-07-01 15:38:42 -0400
-
614cebcc55
GUI : retirer la section « Groupes » du détail (redondante)
Daniel Allaire
2026-06-30 19:01:39 -0400
-
a9a1493440
Plancher de résolution /etc/hosts (indépendant du DNS)
Daniel Allaire
2026-06-30 18:05:42 -0400
-
6df94fd713
Doc : formule supernet = 10.(10+index) (Chezlepro 10.11, Technolibre 10.12)
Daniel Allaire
2026-06-30 17:47:00 -0400
-
8029083536
Adressage fédéré : index d'instance (préfixe VMID + supernet)
Daniel Allaire
2026-06-30 17:36:01 -0400
-
8cc5ce8112
Doc : cadrage multi-instances (un moteur, N écosystèmes)
Daniel Allaire
2026-06-30 17:13:45 -0400
-
e57d2c265a
Bascule d'instance (make instance-utiliser) + identité relative à l'inventaire
Daniel Allaire
2026-06-30 16:31:42 -0400
-
0e7cefbb2f
setops_production : garde-fou de prudence, plus un blocage de déploiement
Daniel Allaire
2026-06-30 16:20:18 -0400
-
e2b924cedc
Inventaire d'instance neutre et configurable (principal / SETOPS_INVENTAIRE)
Daniel Allaire
2026-06-30 16:08:25 -0400
-
8b3648e9f9
Garde-fou de déploiement par instance (setops_production)
Daniel Allaire
2026-06-30 15:59:37 -0400
-
c4e73f8712
Consolider les secrets dans une voûte unique par environnement
Daniel Allaire
2026-06-30 15:42:12 -0400
-
3a3a80e0ac
Appliquer chezlepro_timezone (rôle chrony) + nettoyer le CSS mort du GUI
Daniel Allaire
2026-06-30 15:36:08 -0400
-
5176d714e9
GUI : atelier maître-détail unifié + fusion Serveur/Hôte
Daniel Allaire
2026-06-30 15:22:11 -0400
-
2f9db3f516
GUI : retirer la vue Chaîne redondante
Daniel Allaire
2026-06-30 13:28:04 -0400
-
738fd2b88c
GUI vue Serveurs : Nœud/Stockage en déroulantes, Intégrations en cases à cocher
Daniel Allaire
2026-06-30 12:36:51 -0400
-
a21a6b4e02
GUI : fluidité d'exploitation et vue Inventaire en lecture seule
Daniel Allaire
2026-06-30 12:19:26 -0400
-
441dd284bb
Documenter les paramètres de make config
Daniel Allaire
2026-06-30 12:19:14 -0400
-
9f7bb229f3
Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe
Daniel Allaire
2026-06-30 10:07:24 -0400
-
6c1d26ebf7
GUI : panneau Intrants de base, info-bulles, source d'identité partagée
Daniel Allaire
2026-06-30 10:07:17 -0400
-
5d30a3a608
Dimensionner les ressources VM depuis les logiciels hébergés
Daniel Allaire
2026-06-30 10:07:04 -0400
-
c77ec20e4a
Corriger instancier-appliquer FORCE=1 (ne relayait pas --force)
Daniel Allaire
2026-06-25 09:29:08 -0400
-
3dd3f43ad8
Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale)
Alliance Boreale
2026-06-24 20:17:46 -0400