Régénéré depuis le cas prouvé (Technolibre/lab), rendu générique (exemple.internal, index à remplacer). 12 VM en 6 zones de sécurité, vmid_schema: ip-miroir, intrants fuseau_horaire/organisation/identite_realm. Prouvé (dérivation + valider_serveurs). README réécrit (tableau des zones, procédure d'instanciation). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| inventories/production/group_vars | ||
| plan | ||
| README.md | ||
Modèle : integral
Écosystème souverain complet et éprouvé — le socle de référence pour un nouveau tenant.
12 VM réparties en 6 zones de sécurité (un /24 + VLAN chacune) :
| Zone | VLAN | Fonctions |
|---|---|---|
| Frontière | 16 | infra-edge (nginx), edge-mta (Postfix/rspamd) |
| Identité | 17 | id-ldap (OpenLDAP), id-sso (Keycloak) |
| Données | 18 | data-sql (PostgreSQL/Redis), sauvegarde (restic) |
| Services-infra | 19 | infra-dns (PowerDNS), infra-pki (step-ca), infra-mail (Dovecot) |
| Observabilité | 20 | obs (Prometheus/Loki/Grafana), sup (Icinga + BPM) |
| Applications | 21 | forge (Forgejo) |
Pour instancier un tenant
- Copier ce dépôt-modèle vers
OPS-<votre-tenant>(dépôt d'instance autonome). - Adapter :
plan/nomenclature.yml:index(identifiant unique du tenant → préfixe VMID + supernet10.(10+index).0.0/16) et lessous_reseau/passerelledes 6 zones.inventories/production/group_vars/all.yml:domaine_interne,fuseau_horaire,organisation,identite_realm.plan/domaines.ymlet les FQDN d'exposedansplan/applications.yml.
- Pointer le sélecteur (
instance → OPS-<tenant>) puismake instancier.
Dérivations automatiques
Le nom d'un serveur (data-sql-01) + la nomenclature suffisent : VMID, IP, VLAN, passerelle sont dérivés — rien à saisir. Le VMID suit le schéma ip-miroir (9 chiffres I·VVV·HHH·NN = index·VLAN·octet-hôte·séquence : il contient l'IP + le tenant).
Voir exemples/modeles/README.md pour le mécanisme général.