Set-OPS-Public/wiki/Home.md
Daniel Allaire 4e0b9caa45 wiki : l accueil signale les assistants de la console
La republication du 21 n avait touche que la page du GUI : l accueil, dont la source
n avait pas change, gardait sa date du 14 et rien n y disait qu il y avait du neuf. Une
ligne dans « Par ou commencer », a cote de « Reprendre l ecosysteme » : elle s adresse au
meme lecteur, celui qui doit exploiter.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-21 12:20:02 -04:00

4 KiB

Set-OPS — moteur souverain et compagnon pédagogique

Pour qui : celui qui apprend le métier. Chaque unité part d'un fondamental TIC, pas d'un produit. Pour exploiter dès aujourd'hui, va à Reprendre l'écosystème ; pour modifier le moteur, la carte du dépôt est dans docs/carte-set-ops.md.

Bienvenue. Set-OPS est le moteur Ansible qui déploie un écosystème numérique souverain complet (Alliance Boréale · tout est libre). Mais c'est aussi, et volontairement, un outil pédagogique : il instancie pour de vrai la quasi-totalité des fondamentaux des TIC, avec des méthodes 100 % génériques.

Deux usages, un seul système

  • Exploiter : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité, supervision, sauvegardes…).
  • Apprendre : chaque service est une lentille sur un fondamental. Tu n'apprends pas « Keycloak » — tu apprends le SSO/OIDC. Pas « step-ca » — la PKI. Ces savoirs se transfèrent partout (Active Directory, Okta, Vault, n'importe quel DNS…).

Ce wiki est publié depuis le dépôt (wiki/). Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit ici, on écrit dans le dépôt.

Comment ce wiki est organisé

Section Contenu
Unités d'apprentissage Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des services (identité, PKI, courriel…) et de la méthode (le plan, le multi-instance, la preuve).
Opérations (runbooks) Les procédures ne vivent pas ici : elles sont dans le dépôt, docs/runbooks-exploitation.md. Le wiki y pointe (même règle que la référence technique, ci-dessous).
Glossaire Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…).
Référence technique Le détail du « comment » vit dans le dépôt (docs/, README des rôles) — ce wiki y pointe, ne le recopie pas (pour éviter la dérive).
Les rôles, un par un La seule exception à la règle ci-dessus, et elle la confirme : ces 68 fiches sont générées depuis les meta/ de chaque rôle (make fiches). Le motif de la règle est la dérive ; une page qui relit sa source à chaque génération ne peut pas dériver. Corriger une fiche veut dire corriger la déclaration, jamais la page.

Le moule d'une unité d'apprentissage

Chaque unité suit quatre temps :

1. Le concept (générique, indépendant de tout produit) 2. Comment Set-OPS le fait (le vrai, observable dans le lab) 3. Pourquoi c'est transférable (les équivalents ailleurs) 4. À toi de jouer (observe · interroge · casse · répare)

Par où commencer

  • 🔑 Reprendre l'écosystème — si tu dois l'exploiter dès aujourd'hui : l'ordre des opérations, pas la théorie.
  • 🧩 Les assistants de la console — les gestes du moteur dans l'ordre, un runbook par construction : chaque étape dit pourquoi elle est là, et la console ne t'ouvre que ce que ta machine a le droit de faire.
  • 👉 Identité & SSO — l'unité-pilote côté services (SSO, annuaire, OIDC).
  • 🧭 Le plan & l'adressage dérivé — l'unité-pilote côté méthode : un seed, tout en découle. C'est la clé de voûte du reste.
  • 🌐 Multi-instance & fédération — un moteur, N écosystèmes.
  • 🔬 La preuve — ne jamais affirmer plus que ce qu'on prouve.

Deux axes sont enseignés partout : le QUOI (les concepts) et le COMMENT (les méthodes de métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la culture d'un artisan du numérique souverain.