Set-OPS-Public/exemples/modeles/integral/plan/nomenclature.yml
Daniel Allaire 1f9cc0a0d3 Modèles : nouveau modèle 'collaboration' + collaboration dans 'integral'
Ce qui manquait aux modèles = la collaboration (Nextcloud/Collabora), placeholder
'rôles à construire' du README, désormais bâti.

- exemples/modeles/collaboration/ : socle + identité + nœud collab (8 VM, zone
  Collaboration VLAN 20) ; nextcloud+collabora exposés (cloud/bureau, websocket auto),
  base nextcloud, client Keycloak nextcloud. SANs edge + plancher auto-dérivés.
- integral : + collab-01 (zone Applications), nextcloud/collabora/base/client — il
  tient enfin sa promesse de « tout ».
- README : collaboration .

Les deux modèles instancient proprement (collab dérivé, expositions auto).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 16:21:25 -04:00

69 lines
2.1 KiB
YAML

---
# MODÈLE « integral » — écosystème souverain COMPLET (12 VM).
# Copier ce dépôt-modèle vers OPS-<votre-tenant>, puis adapter index / supernet / domaine.
#
# index : identifiant UNIQUE du tenant dans la fédération (1, 2, 3…).
# Détermine le préfixe VMID (schéma ip-miroir) et le supernet 10.(10+index).0.0/16.
# ⚠️ REMPLACER par l'index de VOTRE tenant (évite toute collision IP/VMID).
# vmid_schema: ip-miroir → VMID 9 chiffres I·VVV·HHH·NN (index·VLAN·octet-hôte·séquence) :
# le VMID contient littéralement l'IP + le tenant. Lecture directe.
index: 1
supernet: 10.11.0.0/16
vmid_schema: ip-miroir
cidr_hote: 24
reservations:
passerelle: 1
reserve_min: 2
reserve_max: 9
# 6 ZONES de sécurité, un /24 + VLAN chacune (VLAN = 3e octet), dans 10.(10+index).16.0/20.
categories:
1:
libelle: Frontiere
vlan: 16
sous_reseau: 10.11.16.0/24
passerelle: 10.11.16.1
2:
libelle: Identite
vlan: 17
sous_reseau: 10.11.17.0/24
passerelle: 10.11.17.1
3:
libelle: Donnees
vlan: 18
sous_reseau: 10.11.18.0/24
passerelle: 10.11.18.1
4:
libelle: Services-infra
vlan: 19
sous_reseau: 10.11.19.0/24
passerelle: 10.11.19.1
5:
libelle: Observabilite
vlan: 20
sous_reseau: 10.11.20.0/24
passerelle: 10.11.20.1
6:
libelle: Applications
vlan: 21
sous_reseau: 10.11.21.0/24
passerelle: 10.11.21.1
fonctions:
# Zone 1 — Frontière
infra-edge: { categorie: 1, service: 1 }
edge-mta: { categorie: 1, service: 2 }
# Zone 2 — Identité
id-ldap: { categorie: 2, service: 1 }
id-sso: { categorie: 2, service: 2 }
# Zone 3 — Données
data-sql: { categorie: 3, service: 1 }
sauvegarde: { categorie: 3, service: 2 }
# Zone 4 — Services-infra
infra-dns: { categorie: 4, service: 1 }
infra-pki: { categorie: 4, service: 2 }
infra-mail: { categorie: 4, service: 3 }
# Zone 5 — Observabilité
obs: { categorie: 5, service: 1 }
sup: { categorie: 5, service: 2 }
# Zone 6 — Applications
forge: { categorie: 6, service: 1 }
collab: { categorie: 6, service: 2 }