--- # MODÈLE « integral » — écosystème souverain COMPLET (12 VM). # Copier ce dépôt-modèle vers OPS-, puis adapter index / supernet / domaine. # # index : identifiant UNIQUE du tenant dans la fédération (1, 2, 3…). # Détermine le préfixe VMID (schéma ip-miroir) et le supernet 10.(10+index).0.0/16. # ⚠️ REMPLACER par l'index de VOTRE tenant (évite toute collision IP/VMID). # vmid_schema: ip-miroir → VMID 9 chiffres I·VVV·HHH·NN (index·VLAN·octet-hôte·séquence) : # le VMID contient littéralement l'IP + le tenant. Lecture directe. index: 1 supernet: 10.11.0.0/16 vmid_schema: ip-miroir cidr_hote: 24 reservations: passerelle: 1 reserve_min: 2 reserve_max: 9 # 6 ZONES de sécurité, un /24 + VLAN chacune (VLAN = 3e octet), dans 10.(10+index).16.0/20. categories: 1: libelle: Frontiere vlan: 16 sous_reseau: 10.11.16.0/24 passerelle: 10.11.16.1 2: libelle: Identite vlan: 17 sous_reseau: 10.11.17.0/24 passerelle: 10.11.17.1 3: libelle: Donnees vlan: 18 sous_reseau: 10.11.18.0/24 passerelle: 10.11.18.1 4: libelle: Services-infra vlan: 19 sous_reseau: 10.11.19.0/24 passerelle: 10.11.19.1 5: libelle: Observabilite vlan: 20 sous_reseau: 10.11.20.0/24 passerelle: 10.11.20.1 6: libelle: Applications vlan: 21 sous_reseau: 10.11.21.0/24 passerelle: 10.11.21.1 fonctions: # Zone 1 — Frontière infra-edge: { categorie: 1, service: 1 } edge-mta: { categorie: 1, service: 2 } # Zone 2 — Identité id-ldap: { categorie: 2, service: 1 } id-sso: { categorie: 2, service: 2 } # Zone 3 — Données data-sql: { categorie: 3, service: 1 } sauvegarde: { categorie: 3, service: 2 } # Zone 4 — Services-infra infra-dns: { categorie: 4, service: 1 } infra-pki: { categorie: 4, service: 2 } infra-mail: { categorie: 4, service: 3 } # Zone 5 — Observabilité obs: { categorie: 5, service: 1 } sup: { categorie: 5, service: 2 } # Zone 6 — Applications forge: { categorie: 6, service: 1 }