# Glossaire Les concepts-clés de Set-OPS, en une phrase chacun. Les mots *en italique* renvoient à une autre entrée. Le détail vit dans les **unités d'apprentissage** et le dépôt (`docs/`). --- **Adressage dérivé** — Les IP, VLAN, VMID, sous-réseaux ne sont pas saisis : ils se **calculent** depuis le *seed*. Cf. [Le plan & l'adressage dérivé](Le-plan-et-l-adressage-dérivé). **Binding (liaison)** — Relation déclarative entre entités du plan (app→app, app→base) résolue par le moteur, sans coder de variables à la main. Cf. [Liaisons (bindings)](Liaisons-bindings). **DIFF VIDE** — État sain où le *plan* reproduit **exactement** l'inventaire généré : la source de vérité et l'artefact concordent. Vérifié par `make instancier`. **Fédération** — Ensemble des *instances* qui cohabitent sur une infrastructure partagée, chacune avec son *index* unique. Cf. [Multi-instance & fédération](Multi-instance-et-fédération). **`federe: false`** — Drapeau marquant un *bac à sable* local, **exclu** du réseau convergé (il ne provisionne pas ses VLAN sur les switches de production). **Hôte fantôme** — Erreur de plan : une application posée sur un hôte **non déclaré** dans les serveurs. Refusé par la preuve **P06** et par la création de modèle. **Idempotence** — Rejouer la même description N fois donne le même résultat (`changed=0` après la 1ʳᵉ fois). Cf. [Infra as Code & idempotence](Infra-as-Code-et-idempotence). **Index (seed)** — Le **seul** intrant d'adressage d'une instance. Détermine supernet (`10.(10+index)`), VLAN (`1000+index×10+zone`), VMID. Unique par instance fédérée. **Instance** — Un écosystème réel (un *tenant*) : `../OPS-`, avec ses valeurs concrètes (domaine, *voûte*, index). L'active est celle que pointe le symlink `instance/`. **ip-miroir** — Schéma de VMID à 9 chiffres où le numéro **contient** l'IP et le tenant (`VLAN·octet-hôte·séquence`) — lisible d'un coup d'œil. **Modèle** — Un *plan* **générique** réutilisable (valeurs *placeholder*, sans *voûte*), dans le dépôt privé `Set-OPS-Modeles`. Le socle public en est la preuve libre. On en crée une instance (`instance-creer`) ; on en fabrique un (`model-creer`). **Nomenclature** — Le registre du **modèle réseau** : zones, placement des fonctions, et le *seed* `index`. Ne contient **aucun** adressage (il en dérive — preuve P20). **Le plancher** — La première couche de résolution de noms : `/etc/hosts` posé par le socle, avant même que le DNS soit debout. Cf. [DNS & résolution](DNS-et-résolution). **Plan** — La source unique de vérité (`instance/plan/` : serveurs, applications, bases, domaines, nomenclature). On l'édite ; l'inventaire en est **généré**, jamais l'inverse. **Preuve (Pxx)** — Une vérification rejouable du harnais `make prouver` qui garde une classe d'erreur. Cf. [La preuve](La-preuve). **Socle** — L'infrastructure de base souveraine (DNS, PKI, edge TLS, relais courriel) — le modèle minimal public, extensible. **Tenant** — Synonyme d'*instance* dans le contexte de la *fédération* : un écosystème isolé parmi d'autres. **Voûte (vault)** — Le fichier chiffré des secrets d'une instance (`vault.yml`, Ansible Vault). **Jamais** dans un *modèle* ni versionné ; seul le gabarit `vault.yml.example` l'est. **Zone** — Un domaine de sécurité (un `/24` + un VLAN) : Frontière, Identité, Données, Services-infra, Observabilité, Applications. Un pare-feu les sépare.