Régénéré depuis le cas prouvé (Technolibre/lab), rendu générique (exemple.internal, index à remplacer). 12 VM en 6 zones de sécurité, vmid_schema: ip-miroir, intrants fuseau_horaire/organisation/identite_realm. Prouvé (dérivation + valider_serveurs). README réécrit (tableau des zones, procédure d'instanciation). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
76 lines
1.5 KiB
YAML
76 lines
1.5 KiB
YAML
# MODÈLE integral — applications (application = entité pivot).
|
|
# Adapter les FQDN d'exposition à VOTRE domaine interne.
|
|
---
|
|
applications:
|
|
dovecot:
|
|
groupe: serveur_dovecot
|
|
hote: infra-mail-01
|
|
postfix:
|
|
groupe: serveur_postfix
|
|
hote: edge-mta-01
|
|
liens:
|
|
- vers: dovecot
|
|
role: mailstore
|
|
- vers: rspamd
|
|
role: milter
|
|
rspamd:
|
|
groupe: serveur_rspamd
|
|
hote: edge-mta-01
|
|
postgresql:
|
|
groupe: serveur_postgresql
|
|
hote: data-sql-01
|
|
redis:
|
|
groupe: serveur_redis
|
|
hote: data-sql-01
|
|
backup:
|
|
groupe: serveur_backup
|
|
hote: backup-01
|
|
keycloak:
|
|
groupe: serveur_keycloak
|
|
hote: id-sso-01
|
|
port: 8080
|
|
expose:
|
|
- keycloak.exemple.internal
|
|
loki:
|
|
groupe: serveur_loki
|
|
hote: obs-01
|
|
prometheus:
|
|
groupe: serveur_prometheus
|
|
hote: obs-01
|
|
grafana:
|
|
groupe: serveur_grafana
|
|
hote: obs-01
|
|
port: 3000
|
|
expose:
|
|
- grafana.exemple.internal
|
|
forgejo:
|
|
groupe: serveur_forgejo
|
|
hote: forge-01
|
|
port: 3000
|
|
expose:
|
|
- forge.exemple.internal
|
|
icinga:
|
|
groupe: serveur_icinga
|
|
hote: sup-01
|
|
icingaweb2:
|
|
groupe: serveur_icingaweb2
|
|
hote: sup-01
|
|
port: 8080
|
|
oauth2_proxy:
|
|
groupe: serveur_oauth2_proxy
|
|
hote: sup-01
|
|
port: 4180
|
|
expose:
|
|
- icinga.exemple.internal
|
|
openldap:
|
|
groupe: serveur_openldap
|
|
hote: id-ldap-01
|
|
step_ca:
|
|
groupe: serveur_step_ca
|
|
hote: infra-pki-01
|
|
nginx:
|
|
groupe: serveur_nginx
|
|
hote: infra-edge-01
|
|
powerdns:
|
|
groupe: serveur_powerdns
|
|
hote: infra-dns-01
|