# Modèle : integral Écosystème souverain **complet et éprouvé** — le socle de référence pour un nouveau tenant. **12 VM** réparties en **6 zones de sécurité** (un /24 + VLAN chacune) : | Zone | VLAN | Fonctions | |---|---|---| | Frontière | 16 | infra-edge (nginx), edge-mta (Postfix/rspamd) | | Identité | 17 | id-ldap (OpenLDAP), id-sso (Keycloak) | | Données | 18 | data-sql (PostgreSQL/Redis), sauvegarde (restic) | | Services-infra | 19 | infra-dns (PowerDNS), infra-pki (step-ca), infra-mail (Dovecot) | | Observabilité | 20 | obs (Prometheus/Loki/Grafana), sup (Icinga + BPM) | | Applications | 21 | forge (Forgejo) | ## Pour instancier un tenant 1. Copier ce dépôt-modèle vers `OPS-` (dépôt d'instance autonome). 2. Adapter : - `plan/nomenclature.yml` : **`index`** (identifiant unique du tenant → préfixe VMID + supernet `10.(10+index).0.0/16`) et les `sous_reseau`/`passerelle` des 6 zones. - `inventories/production/group_vars/all.yml` : `domaine_interne`, `fuseau_horaire`, `organisation`, `identite_realm`. - `plan/domaines.yml` et les FQDN d'`expose` dans `plan/applications.yml`. 3. Pointer le sélecteur (`instance → OPS-`) puis `make instancier`. ## Dérivations automatiques Le nom d'un serveur (`data-sql-01`) + la nomenclature suffisent : **VMID, IP, VLAN, passerelle** sont dérivés — rien à saisir. Le VMID suit le schéma **`ip-miroir`** (9 chiffres `I·VVV·HHH·NN` = index·VLAN·octet-hôte·séquence : il *contient* l'IP + le tenant). Voir `exemples/modeles/README.md` pour le mécanisme général.