Principe : les valeurs de configuration se derivent des intrants, elles ne se reecrivent pas a la main. La nomenclature dupliquait ce qu'index determine deja (supernet, sous-reseaux, passerelles, VLAN). Corrige en rupture nette. - inventory_rules : source unique de derivation — supernet_de, base3_de, sous_reseau_de, passerelle_de, vlan_de. Modele 6 zones encode une fois (2e octet = 10+index, 3e octet zone = 15+categorie, VLAN = 1000+index*10+zone). deriver_nomenclature ne lit plus aucun adressage stocke ; mode compact supprime. - devis_reseau : importe ces helpers (fin de la duplication) ; decouvre les tenants sur `index` present (filtre vmid_schema retire). - GUI : `index` devient un INTRANT (section Reseau). Il vit dans la nomenclature (plan reseau uniforme, contrairement aux intrants des modeles heterogenes) et le GUI l'ecrit chirurgicalement (une ligne, sans reformater). Le miroir JS derive le VLAN du seed (fin de la lecture de c.vlan stocke). - socle public : nomenclature au format maigre. Preuve P20 (preuve_nomenclature_derivee) : aucune nomenclature ne stocke d'adressage — garde-fou permanent, teste en negatif. Valide : DIFF VIDE sur les 3 instances (la derivation reproduit exactement l'adressage stocke), 7 modeles valident, devis_reseau genere les memes VLAN (1011-1016 derives), make verifier rc=0 CONFORME 20/20, node --check du GUI OK. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| socle | ||
| README.md | ||
Modèles d'écosystèmes numériques
Un modèle générique prêt à déployer : copier socle, le renseigner à ses
couleurs, instancier. Le socle souverain minimal — DNS interne, AC/PKI, edge TLS,
relais courriel — sur lequel on ajoute des modules.
Utilisation
cp -r exemples/modeles/socle ../mon-instance
# éditer mon-instance : intrants (domaine_interne, fuseau_horaire, organisation,
# identite_realm), plan/nomenclature.yml (index de fédération + zones), domaines
cd <moteur Set-OPS>
ln -s ../mon-instance instance # ou export SETOPS_INSTANCE=../mon-instance
make instancier-appliquer FORCE=1 # première génération de l'inventaire
Modèles assemblés (dépôt privé)
Les modèles assemblés — combinaisons de modules prêtes pour des offres
(identite, observabilite, forge, collaboration, presence-web, integral) —
ne sont pas ici. Ils constituent un actif à part, dans un dépôt privé
(Set-OPS-modeles). Le moteur (rôles, machinerie) reste libre ; socle en est
la preuve reproductible.
| Modèle | = socle + | Où |
|---|---|---|
socle |
(rien) — le socle générique | ✅ public (ici) |
| identite · observabilite · forge · collaboration · presence-web · integral | modules assemblés | 🔒 privé |