Set-OPS-Public/exemples/modeles/socle
Daniel Allaire c0f610be33 patient 0 efface : l index 29 est libere, et le site n ouvre plus rien a 10.29.0.0/16
Ses machines n existaient plus depuis le 2026-09-06 (D-83), mais son plan
restait sur disque : la federation lui reservait l index 29 et quatre machines
du site lui ouvraient SSH, apt, DNS et HTTPS. Les commentaires et documents
vivants gardent leur lecon sans le nommer ; les archives restent telles quelles.

Pas encore sur le reseau : les regles regenerees attendent le runner du site.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-27 21:55:27 -04:00
..
inventories/production/group_vars patient 0 efface : l index 29 est libere, et le site n ouvre plus rien a 10.29.0.0/16 2026-09-27 21:55:27 -04:00
plan intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
README.md modèles : l'underlay devient modélisable, et P17 le valide 2026-08-02 17:11:18 -04:00
underlay.yml routage : plus aucun commutateur ne route, la frontière est le seul L3 (D-49 à D-51) 2026-08-04 14:23:57 -04:00

Modèle : socle

Infrastructure de base souveraine — 4 VM : edge (nginx), DNS (PowerDNS), PKI (step-ca), magasin courriel (Dovecot). Le point de départ minimal, extensible vers un écosystème complet (voir modèle integral).

Zones : Frontière (VLAN 16) · Services-infra (VLAN 19). VMID ip-miroir 9 chiffres. Copier vers OPS-<tenant>, adapter index/domaine/intrants, puis make instancier.

Deux moitiés, deux propriétaires

Ce modèle en contient deux, qui ne vont pas au même endroit :

Fichiers Décrit Copier vers
plan/, inventories/ les services d'une organisation OPS-<tenant>
underlay.yml le matériel qui les porte OPS-<hébergeur>

Un tenant qui se fait héberger prend la première moitié seulement : l'underlay appartient à qui possède les commutateurs. Chez un hébergeur qui est aussi son propre tenant, les deux atterrissent dans le même dépôt — c'est un cas particulier, pas la règle.

L'underlay fourni est volontairement minimal : un seul commutateur, pas de fabric de stockage séparée. Tous les hébergeurs n'ont pas le même matériel ; les montages plus riches (étoile à trois commutateurs, paire en MLAG, stockage jumbo dédié) relèvent d'autres modèles.

Il est facultatif : un modèle sans underlay.yml reste valide. Présent, il est vérifié pour sa cohérence interne par la preuve P17, sans être confronté aux tenants réels — un modèle est un gabarit, pas un site déployé.