Set-OPS-Public/exemples/modeles/integral/plan/applications.yml
Daniel Allaire 1f9cc0a0d3 Modèles : nouveau modèle 'collaboration' + collaboration dans 'integral'
Ce qui manquait aux modèles = la collaboration (Nextcloud/Collabora), placeholder
'rôles à construire' du README, désormais bâti.

- exemples/modeles/collaboration/ : socle + identité + nœud collab (8 VM, zone
  Collaboration VLAN 20) ; nextcloud+collabora exposés (cloud/bureau, websocket auto),
  base nextcloud, client Keycloak nextcloud. SANs edge + plancher auto-dérivés.
- integral : + collab-01 (zone Applications), nextcloud/collabora/base/client — il
  tient enfin sa promesse de « tout ».
- README : collaboration .

Les deux modèles instancient proprement (collab dérivé, expositions auto).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 16:21:25 -04:00

89 lines
1.8 KiB
YAML

# MODÈLE integral — applications (application = entité pivot).
# Adapter les FQDN d'exposition à VOTRE domaine interne.
---
applications:
dovecot:
groupe: serveur_dovecot
hote: infra-mail-01
postfix:
groupe: serveur_postfix
hote: edge-mta-01
liens:
- vers: dovecot
role: mailstore
- vers: rspamd
role: milter
rspamd:
groupe: serveur_rspamd
hote: edge-mta-01
postgresql:
groupe: serveur_postgresql
hote: data-sql-01
redis:
groupe: serveur_redis
hote: data-sql-01
backup:
groupe: serveur_backup
hote: backup-01
keycloak:
groupe: serveur_keycloak
hote: id-sso-01
port: 8080
expose:
- keycloak.exemple.internal
loki:
groupe: serveur_loki
hote: obs-01
prometheus:
groupe: serveur_prometheus
hote: obs-01
grafana:
groupe: serveur_grafana
hote: obs-01
port: 3000
expose:
- grafana.exemple.internal
forgejo:
groupe: serveur_forgejo
hote: forge-01
port: 3000
expose:
- forge.exemple.internal
nextcloud:
groupe: serveur_nextcloud
hote: collab-01
port: 80
expose:
- cloud.exemple.internal
collabora:
groupe: serveur_collabora
hote: collab-01
port: 9980
websocket: true
expose:
- bureau.exemple.internal
icinga:
groupe: serveur_icinga
hote: sup-01
icingaweb2:
groupe: serveur_icingaweb2
hote: sup-01
port: 8080
oauth2_proxy:
groupe: serveur_oauth2_proxy
hote: sup-01
port: 4180
expose:
- icinga.exemple.internal
openldap:
groupe: serveur_openldap
hote: id-ldap-01
step_ca:
groupe: serveur_step_ca
hote: infra-pki-01
nginx:
groupe: serveur_nginx
hote: infra-edge-01
powerdns:
groupe: serveur_powerdns
hote: infra-dns-01