# Modèle : socle Infrastructure de base souveraine — **4 VM** : edge (nginx), DNS (PowerDNS), PKI (step-ca), magasin courriel (Dovecot). Le point de départ minimal, extensible vers un écosystème complet (voir modèle `integral`). Zones : Frontière (VLAN 16) · Services-infra (VLAN 19). VMID `ip-miroir` 9 chiffres. Copier vers `OPS-`, adapter `index`/domaine/intrants, puis `make instancier`. ## Deux moitiés, deux propriétaires Ce modèle en contient **deux**, qui ne vont pas au même endroit : | Fichiers | Décrit | Copier vers | |---|---|---| | `plan/`, `inventories/` | les **services** d'une organisation | `OPS-` | | `underlay.yml` | le **matériel** qui les porte | `OPS-` | Un tenant qui se fait héberger prend la première moitié seulement : l'underlay appartient à qui possède les commutateurs. Chez un hébergeur qui est aussi son propre tenant, les deux atterrissent dans le même dépôt — c'est un cas particulier, pas la règle. L'underlay fourni est **volontairement minimal** : un seul commutateur, pas de fabric de stockage séparée. Tous les hébergeurs n'ont pas le même matériel ; les montages plus riches (étoile à trois commutateurs, paire en MLAG, stockage jumbo dédié) relèvent d'autres modèles. Il est **facultatif** : un modèle sans `underlay.yml` reste valide. Présent, il est vérifié pour sa cohérence interne par la preuve **P17**, sans être confronté aux tenants réels — un modèle est un gabarit, pas un site déployé.