Set-OPS-Public/wiki/Home.md
Daniel Allaire d76ce574f0 fiches de role au wiki : 68 generees, l index, et trois gardes qui ont mordu
Generees depuis ce que chaque role declare, avec un schema mermaid et la raison
de chaque ligne. Une section vide est une information : l index recompte ce que
la flotte ne declare pas — 36 sans flux, 40 sans sonde, 67 sans metrique.

La charte du wiki disait de ne pas recopier le depot, pour eviter la derive. Le
motif ne vaut pas pour une page qui relit sa source ; l exception est nommee
plutot que prise en silence.

La navigation exigeait une citation DIRECTE alors que son motif parle
d atteignabilite. L exigence litterale interdisait toute page d index — la garde
forcait a degrader ce qu elle protegeait. Elle suit maintenant les liens de
proche en proche, et son motif reconnait le souligne : un motif trop etroit ne
rend pas une garde prudente, il la rend aveugle.

Et le compte du wiki serait passe de 27 a 96 : une fiche generee n est pas une
unite d apprentissage.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-14 14:09:13 -04:00

3.7 KiB

Set-OPS — moteur souverain et compagnon pédagogique

Pour qui : celui qui apprend le métier. Chaque unité part d'un fondamental TIC, pas d'un produit. Pour exploiter dès aujourd'hui, va à Reprendre l'écosystème ; pour modifier le moteur, la carte du dépôt est dans docs/carte-set-ops.md.

Bienvenue. Set-OPS est le moteur Ansible qui déploie un écosystème numérique souverain complet (Alliance Boréale · tout est libre). Mais c'est aussi, et volontairement, un outil pédagogique : il instancie pour de vrai la quasi-totalité des fondamentaux des TIC, avec des méthodes 100 % génériques.

Deux usages, un seul système

  • Exploiter : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité, supervision, sauvegardes…).
  • Apprendre : chaque service est une lentille sur un fondamental. Tu n'apprends pas « Keycloak » — tu apprends le SSO/OIDC. Pas « step-ca » — la PKI. Ces savoirs se transfèrent partout (Active Directory, Okta, Vault, n'importe quel DNS…).

Ce wiki est publié depuis le dépôt (wiki/). Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit ici, on écrit dans le dépôt.

Comment ce wiki est organisé

Section Contenu
Unités d'apprentissage Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des services (identité, PKI, courriel…) et de la méthode (le plan, le multi-instance, la preuve).
Opérations (runbooks) Les procédures ne vivent pas ici : elles sont dans le dépôt, docs/runbooks-exploitation.md. Le wiki y pointe (même règle que la référence technique, ci-dessous).
Glossaire Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…).
Référence technique Le détail du « comment » vit dans le dépôt (docs/, README des rôles) — ce wiki y pointe, ne le recopie pas (pour éviter la dérive).
Les rôles, un par un La seule exception à la règle ci-dessus, et elle la confirme : ces 68 fiches sont générées depuis les meta/ de chaque rôle (make fiches). Le motif de la règle est la dérive ; une page qui relit sa source à chaque génération ne peut pas dériver. Corriger une fiche veut dire corriger la déclaration, jamais la page.

Le moule d'une unité d'apprentissage

Chaque unité suit quatre temps :

1. Le concept (générique, indépendant de tout produit) 2. Comment Set-OPS le fait (le vrai, observable dans le lab) 3. Pourquoi c'est transférable (les équivalents ailleurs) 4. À toi de jouer (observe · interroge · casse · répare)

Par où commencer


Deux axes sont enseignés partout : le QUOI (les concepts) et le COMMENT (les méthodes de métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la culture d'un artisan du numérique souverain.