Ce qui manquait aux modèles = la collaboration (Nextcloud/Collabora), placeholder
'rôles à construire' du README, désormais bâti.
- exemples/modeles/collaboration/ : socle + identité + nœud collab (8 VM, zone
Collaboration VLAN 20) ; nextcloud+collabora exposés (cloud/bureau, websocket auto),
base nextcloud, client Keycloak nextcloud. SANs edge + plancher auto-dérivés.
- integral : + collab-01 (zone Applications), nextcloud/collabora/base/client — il
tient enfin sa promesse de « tout ».
- README : collaboration ✅.
Les deux modèles instancient proprement (collab dérivé, expositions auto).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
69 lines
2.1 KiB
YAML
69 lines
2.1 KiB
YAML
---
|
|
# MODÈLE « integral » — écosystème souverain COMPLET (12 VM).
|
|
# Copier ce dépôt-modèle vers OPS-<votre-tenant>, puis adapter index / supernet / domaine.
|
|
#
|
|
# index : identifiant UNIQUE du tenant dans la fédération (1, 2, 3…).
|
|
# Détermine le préfixe VMID (schéma ip-miroir) et le supernet 10.(10+index).0.0/16.
|
|
# ⚠️ REMPLACER par l'index de VOTRE tenant (évite toute collision IP/VMID).
|
|
# vmid_schema: ip-miroir → VMID 9 chiffres I·VVV·HHH·NN (index·VLAN·octet-hôte·séquence) :
|
|
# le VMID contient littéralement l'IP + le tenant. Lecture directe.
|
|
index: 1
|
|
supernet: 10.11.0.0/16
|
|
vmid_schema: ip-miroir
|
|
cidr_hote: 24
|
|
reservations:
|
|
passerelle: 1
|
|
reserve_min: 2
|
|
reserve_max: 9
|
|
# 6 ZONES de sécurité, un /24 + VLAN chacune (VLAN = 3e octet), dans 10.(10+index).16.0/20.
|
|
categories:
|
|
1:
|
|
libelle: Frontiere
|
|
vlan: 16
|
|
sous_reseau: 10.11.16.0/24
|
|
passerelle: 10.11.16.1
|
|
2:
|
|
libelle: Identite
|
|
vlan: 17
|
|
sous_reseau: 10.11.17.0/24
|
|
passerelle: 10.11.17.1
|
|
3:
|
|
libelle: Donnees
|
|
vlan: 18
|
|
sous_reseau: 10.11.18.0/24
|
|
passerelle: 10.11.18.1
|
|
4:
|
|
libelle: Services-infra
|
|
vlan: 19
|
|
sous_reseau: 10.11.19.0/24
|
|
passerelle: 10.11.19.1
|
|
5:
|
|
libelle: Observabilite
|
|
vlan: 20
|
|
sous_reseau: 10.11.20.0/24
|
|
passerelle: 10.11.20.1
|
|
6:
|
|
libelle: Applications
|
|
vlan: 21
|
|
sous_reseau: 10.11.21.0/24
|
|
passerelle: 10.11.21.1
|
|
fonctions:
|
|
# Zone 1 — Frontière
|
|
infra-edge: { categorie: 1, service: 1 }
|
|
edge-mta: { categorie: 1, service: 2 }
|
|
# Zone 2 — Identité
|
|
id-ldap: { categorie: 2, service: 1 }
|
|
id-sso: { categorie: 2, service: 2 }
|
|
# Zone 3 — Données
|
|
data-sql: { categorie: 3, service: 1 }
|
|
sauvegarde: { categorie: 3, service: 2 }
|
|
# Zone 4 — Services-infra
|
|
infra-dns: { categorie: 4, service: 1 }
|
|
infra-pki: { categorie: 4, service: 2 }
|
|
infra-mail: { categorie: 4, service: 3 }
|
|
# Zone 5 — Observabilité
|
|
obs: { categorie: 5, service: 1 }
|
|
sup: { categorie: 5, service: 2 }
|
|
# Zone 6 — Applications
|
|
forge: { categorie: 6, service: 1 }
|
|
collab: { categorie: 6, service: 2 }
|