Le wiki enseignait les fondamentaux SERVICES mais pas la MÉTHODE. Quatre pages au moule à 4 temps (concept -> Set-OPS -> transférable -> à toi de jouer), avec exercices concrets : - Le plan & l'adressage dérivé (un seed, tout en découle). - Multi-instance & fédération (un moteur, N écosystèmes ; découverte par convention, garde-fou P21). - La preuve (ne jamais affirmer plus que ce qu'on prouve ; make prouver P01-P21). - Glossaire (24 concepts ; était « à venir »). Raccordées dans Home.md et _Sidebar.md (section « Flotte & preuve »). Le wiki pointe vers docs/, ne recopie pas. 855 -> 1573 lignes, 22 pages, aucun lien mort. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
3.5 KiB
Glossaire
Les concepts-clés de Set-OPS, en une phrase chacun. Les mots en italique renvoient à une autre
entrée. Le détail vit dans les unités d'apprentissage et le dépôt (docs/).
Adressage dérivé — Les IP, VLAN, VMID, sous-réseaux ne sont pas saisis : ils se calculent depuis le seed. Cf. Le plan & l'adressage dérivé.
Binding (liaison) — Relation déclarative entre entités du plan (app→app, app→base) résolue par le moteur, sans coder de variables à la main. Cf. Liaisons (bindings).
DIFF VIDE — État sain où le plan reproduit exactement l'inventaire généré : la source de
vérité et l'artefact concordent. Vérifié par make instancier.
Fédération — Ensemble des instances qui cohabitent sur une infrastructure partagée, chacune avec son index unique. Cf. Multi-instance & fédération.
federe: false — Drapeau marquant un bac à sable local, exclu du réseau convergé (il ne
provisionne pas ses VLAN sur les switches de production).
Hôte fantôme — Erreur de plan : une application posée sur un hôte non déclaré dans les serveurs. Refusé par la preuve P06 et par la création de modèle.
Idempotence — Rejouer la même description N fois donne le même résultat (changed=0 après la
1ʳᵉ fois). Cf. Infra as Code & idempotence.
Index (seed) — Le seul intrant d'adressage d'une instance. Détermine supernet
(10.(10+index)), VLAN (1000+index×10+zone), VMID. Unique par instance fédérée.
Instance — Un écosystème réel (un tenant) : ../OPS-<nom>, avec ses valeurs concrètes
(domaine, voûte, index). L'active est celle que pointe le symlink instance/.
ip-miroir — Schéma de VMID à 9 chiffres où le numéro contient l'IP et le tenant
(VLAN·octet-hôte·séquence) — lisible d'un coup d'œil.
Modèle — Un plan générique réutilisable (valeurs placeholder, sans voûte), dans le
dépôt privé Set-OPS-Modeles. Le socle public en est la preuve libre. On en crée une instance
(instance-creer) ; on en fabrique un (model-creer).
Nomenclature — Le registre du modèle réseau : zones, placement des fonctions, et le seed
index. Ne contient aucun adressage (il en dérive — preuve P20).
Le plancher — La première couche de résolution de noms : /etc/hosts posé par le socle, avant
même que le DNS soit debout. Cf. DNS & résolution.
Plan — La source unique de vérité (instance/plan/ : serveurs, applications, bases, domaines,
nomenclature). On l'édite ; l'inventaire en est généré, jamais l'inverse.
Preuve (Pxx) — Une vérification rejouable du harnais make prouver qui garde une classe
d'erreur. Cf. La preuve.
Socle — L'infrastructure de base souveraine (DNS, PKI, edge TLS, relais courriel) — le modèle minimal public, extensible.
Tenant — Synonyme d'instance dans le contexte de la fédération : un écosystème isolé parmi d'autres.
Voûte (vault) — Le fichier chiffré des secrets d'une instance (vault.yml, Ansible Vault).
Jamais dans un modèle ni versionné ; seul le gabarit vault.yml.example l'est.
Zone — Un domaine de sécurité (un /24 + un VLAN) : Frontière, Identité, Données,
Services-infra, Observabilité, Applications. Un pare-feu les sépare.