Set-OPS-Public/roles/serveur_ops_tenant
Daniel Allaire 5340220192 vigie : vues métier par clientèle interne, dérivées du plan
- metier: sur chaque sonde (47) ; catalogue des vues et services dans
  serveur_icingaweb2 ; vues Mes outils / Services rendus / Exploitation
- contrôles calculés comme serveur_icinga (sauvegardes, socle, matériel,
  frontière) ; vue vide non posée ; ancien exemple supervision retiré
- CHANGELOG 71

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-04 02:26:11 -04:00
..
defaults armement : le runner retrouve son identite SSH depuis la voute 2026-09-30 00:23:49 -04:00
meta vigie : vues métier par clientèle interne, dérivées du plan 2026-10-04 02:26:11 -04:00
tasks armement : le runner retrouve son identite SSH depuis la voute 2026-09-30 00:23:49 -04:00
templates sondes : quatorze, une par role, derivees en objets Icinga 2026-09-10 03:00:21 -04:00
README.md runner : serveur_ops_tenant — le runner d'un tenant recoit enfin sa voute 2026-08-26 15:30:51 -04:00

serveur_ops_tenant — donner à un runner la voûte de SON écosystème

Pour qui : l'exploitant qui monte le runner d'un tenant.

Marqueur, pas installateur. serveur_ops installe le poste — Ansible, les collections, les dépôts du génome, les symlinks. Ce rôle-ci y ajoute un pouvoir : la voûte de l'écosystème, déposée chiffrée, sans laquelle le runner peut tout calculer et ne rien configurer.

Les trois portées d'un runner

calculer      plan → inventaire        aucune voûte        serveur_ops
configurer    rôles sur ses machines   voûte du TENANT     serveur_ops_tenant
matérialiser  créer/détruire des VM    voûte du SITE       serveur_ops_site

Aucun runner n'est omnipotent. Le runner d'un site matérialise le terrain et n'entre jamais chez un tenant ; le runner d'un tenant configure son écosystème et ne touche jamais la fabric.

Pourquoi un rôle à part

Donner sa voûte à un runner est un pouvoir, pas un réglage. Le déclarer au plan force à répondre à « cette machine a-t-elle le droit de configurer cet écosystème ? » — une option activée par défaut y répondrait à notre place.

Ce qu'il exige

Variable Ce que c'est
serveur_ops_tenant_depot le dossier de cet écosystème chez le runner ; vaut serveur_ops_instance par défaut
serveur_ops_tenant_voute_source le chemin du vault.yml sur le contrôleur

Le dossier d'inventaire (principal ou production) se découvre sur la machine : il n'est écrit nulle part.

Ce qu'il garantit

decrypt: false sur la copie, puis relecture de l'en-tête du fichier déposé. Une voûte déchiffrée par accident est une fuite silencieuse — le fichier existe, le rôle se dirait satisfait, et les secrets dormiraient en clair sur une machine. Le rôle refuse plutôt.

Voir aussi

  • roles/serveur_ops/README.md — l'installateur
  • roles/serveur_ops_site/README.md — le pouvoir symétrique, côté fabric
  • docs/implanter-un-tenant-sur-un-site.md — la séquence complète