Set-OPS-Public/docs
Daniel Allaire f05f505b88 Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu
Rend l'écosystème reconstructible en une commande (create+deploy idempotent) et
ajoute la couche « accès » (nftables least-privilege) au zéro-confiance.

Orchestrateur (phase 2) :
- docs/couches-deploiement.yml : registre des couches (socle → pki → services → apps → agents)
- scripts/orchestrer.py : tri par couche + topo intra-couche (graphe) → playbooks/site.yml ordonné
- Makefile : site / deployer-tout / flotte-creer / reconstruire / myDay (+ gardes CONFIRMER)
- docs/dependances-groupes.yml : graphe complété (keycloak→openldap, dovecot, postfix, icingaweb2, nextcloud)

Audit codé-en-dur (phase 1b) : labels/slug OIDC dérivés de l'intrant `organisation`
(serveur_forgejo/grafana/nextcloud) — le moteur ne porte plus de nom de tenant.

Registre des flux réseau (phase 0) :
- meta/flux.yml pour tous les rôles (29 rôles, 63 flux ; schéma + matrice validés)
- scripts/resoudre_flux.py : matrice d'audit (docs/registre-flux.md) + rulesets nftables résolus par hôte
- roles/nftables_baseline : déploie le ruleset résolu (moindre-privilège) quand activé, sinon repli

Correctifs : détection du coffre Vault (chemin production → inventaire réellement résolu).
Outillage : make wiki-publier (publication du wiki pédagogique dans Forgejo).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-07 03:08:09 -04:00
..
modeles_vm Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
architecture-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
bindings-conception.md docs(bindings) : taxonomie des liaisons (niveau × modalité) 2026-07-04 11:39:40 -04:00
carte-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
catalogue-services.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
config-proxmox.md Consolider les secrets dans une voûte unique par environnement 2026-06-30 15:42:12 -04:00
couches-deploiement.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
courriel-conception.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
dependances-groupes.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
dimensionnement-ressources.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
dns-interne.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
ecosysteme-chezlepro.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
flux-conception.md Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
identite-sso.md docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré) 2026-07-02 13:27:04 -04:00
integrations-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
intrants-base-gui-conception.md Découplage instance : realm centralisé + vars génériques 2026-07-05 00:47:44 -04:00
intrants-communs.md Découplage instance : realm centralisé + vars génériques 2026-07-05 00:47:44 -04:00
meta-classe.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
multi-instances.md Doc : formule supernet = 10.(10+index) (Chezlepro 10.11, Technolibre 10.12) 2026-06-30 17:47:00 -04:00
nomenclature-vm.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
plan-et-generation.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
positionnement.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
pouvoirs-set-ops.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
procedure-template-debian13-proxmox.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
registre-flux.md Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
runbooks-exploitation.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
vm-lifecycle.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00