Ce qui manquait aux modèles = la collaboration (Nextcloud/Collabora), placeholder
'rôles à construire' du README, désormais bâti.
- exemples/modeles/collaboration/ : socle + identité + nœud collab (8 VM, zone
Collaboration VLAN 20) ; nextcloud+collabora exposés (cloud/bureau, websocket auto),
base nextcloud, client Keycloak nextcloud. SANs edge + plancher auto-dérivés.
- integral : + collab-01 (zone Applications), nextcloud/collabora/base/client — il
tient enfin sa promesse de « tout ».
- README : collaboration ✅.
Les deux modèles instancient proprement (collab dérivé, expositions auto).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
89 lines
1.8 KiB
YAML
89 lines
1.8 KiB
YAML
# MODÈLE integral — applications (application = entité pivot).
|
|
# Adapter les FQDN d'exposition à VOTRE domaine interne.
|
|
---
|
|
applications:
|
|
dovecot:
|
|
groupe: serveur_dovecot
|
|
hote: infra-mail-01
|
|
postfix:
|
|
groupe: serveur_postfix
|
|
hote: edge-mta-01
|
|
liens:
|
|
- vers: dovecot
|
|
role: mailstore
|
|
- vers: rspamd
|
|
role: milter
|
|
rspamd:
|
|
groupe: serveur_rspamd
|
|
hote: edge-mta-01
|
|
postgresql:
|
|
groupe: serveur_postgresql
|
|
hote: data-sql-01
|
|
redis:
|
|
groupe: serveur_redis
|
|
hote: data-sql-01
|
|
backup:
|
|
groupe: serveur_backup
|
|
hote: backup-01
|
|
keycloak:
|
|
groupe: serveur_keycloak
|
|
hote: id-sso-01
|
|
port: 8080
|
|
expose:
|
|
- keycloak.exemple.internal
|
|
loki:
|
|
groupe: serveur_loki
|
|
hote: obs-01
|
|
prometheus:
|
|
groupe: serveur_prometheus
|
|
hote: obs-01
|
|
grafana:
|
|
groupe: serveur_grafana
|
|
hote: obs-01
|
|
port: 3000
|
|
expose:
|
|
- grafana.exemple.internal
|
|
forgejo:
|
|
groupe: serveur_forgejo
|
|
hote: forge-01
|
|
port: 3000
|
|
expose:
|
|
- forge.exemple.internal
|
|
nextcloud:
|
|
groupe: serveur_nextcloud
|
|
hote: collab-01
|
|
port: 80
|
|
expose:
|
|
- cloud.exemple.internal
|
|
collabora:
|
|
groupe: serveur_collabora
|
|
hote: collab-01
|
|
port: 9980
|
|
websocket: true
|
|
expose:
|
|
- bureau.exemple.internal
|
|
icinga:
|
|
groupe: serveur_icinga
|
|
hote: sup-01
|
|
icingaweb2:
|
|
groupe: serveur_icingaweb2
|
|
hote: sup-01
|
|
port: 8080
|
|
oauth2_proxy:
|
|
groupe: serveur_oauth2_proxy
|
|
hote: sup-01
|
|
port: 4180
|
|
expose:
|
|
- icinga.exemple.internal
|
|
openldap:
|
|
groupe: serveur_openldap
|
|
hote: id-ldap-01
|
|
step_ca:
|
|
groupe: serveur_step_ca
|
|
hote: infra-pki-01
|
|
nginx:
|
|
groupe: serveur_nginx
|
|
hote: infra-edge-01
|
|
powerdns:
|
|
groupe: serveur_powerdns
|
|
hote: infra-dns-01
|