Set-OPS-Public/wiki
Daniel Allaire b0e56cbfc0 intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur
Deux corrections de propriété, l'une dans le plan, l'autre dans les intrants.

1. Intégrations universelles (D-33/D-34, P26)

Le plan portait 57 lignes d'intégration écrites à la main, dont 28 disaient oui à
quelque chose de vrai pour tous les hôtes. Elles n'existaient que pour être
oubliées — et elles l'avaient été : dans Chezlepro, backup-01 et infra-pki-01
n'étaient ni supervisés, ni journalisés, ni certifiés.

Le rôle déclare désormais sa politique une fois, dans meta/integration.yml ; le
plan ne garde que les vrais choix et refuse la recopie. Les exemptions se
dérivent du service rendu (sauf_role), jamais d'un nom d'hôte : l'AC ne s'enrôle
pas auprès d'elle-même, et l'exemption suit step-ca si on le déplace.

Une seule fonction de résolution — integrations_de() — lue par l'inventaire, la
voûte et le panneau. Sans le passage par la voûte, les secrets des intégrations
universelles auraient cessé d'être exigés et P18 serait passé au vert sur une
voûte incomplète.

Vérifié : diff vide sur Technolibre (la politique reproduit exactement les 41
lignes retirées) ; sur Chezlepro, exactement les groupes manquants, et pas
client_pki sur infra-pki-01.

2. Vue Intégrations : la matrice

La fiche montrait les intégrations d'UN serveur ; le trou de Chezlepro n'a pas
été trouvé par le panneau mais par le devis de pare-feu. Matrice serveurs x
intégrations : colonnes de politique en lecture seule, facultatives cochables sur
place, ligne de couverture n/N qui rend le motif visible sans le juger.

3. Propriété des intrants (D-35/D-36, P27)

Le cluster Proxmox appartient à l'hébergeur, comme sa fabric et sa frontière.
Recopié chez chaque tenant, son inventaire avait déjà divergé : deux listes de
stockages contradictoires pour le même matériel. API/nœuds/stockages/ponts vont
dans proxmox-hebergeur.yml, à côté d'underlay.yml, dont le chemin se dérive —
l'hébergeur reste non déclaré (D-17). Restent au tenant son golden template et
ses défauts de placement.

Le panneau nomme désormais le propriétaire de chaque section : éditer une section
« hébergeur » vaut pour tous ses tenants, et l'écran ne le disait pas.

26 preuves OK, 0 échec. --syntax-check des deux playbooks Proxmox.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-03 14:09:22 -04:00
..
_Sidebar.md wiki : unité « Le GUI (console d'exploitation) » 2026-07-23 15:07:52 -04:00
Autorisation-et-RBAC.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
Bases-de-données.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Cache.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Courriel.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
DNS-et-résolution.md wiki : unités PKI, DNS, Sauvegardes (Fondations complètes + Données) 2026-07-04 15:08:36 -04:00
Glossaire.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Home.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Identité-et-SSO.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
img wiki : intègre les 8 vues annotées à « Le GUI (console d'exploitation) » 2026-07-28 13:57:39 -04:00
Infra-as-Code-et-idempotence.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
La-preuve.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Le-GUI-console-d-exploitation.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
Le-plan-et-l-adressage-dérivé.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Liaisons-bindings.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Multi-instance-et-fédération.md wiki : la page réseau enseignait le modèle périmé 2026-08-03 09:26:33 -04:00
Métriques-et-journaux.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
PKI-et-confiance.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
README.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
Reverse-proxy-et-TLS.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sauvegardes.md wiki : unités PKI, DNS, Sauvegardes (Fondations complètes + Données) 2026-07-04 15:08:36 -04:00
Supervision-et-impact.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sécurité-et-durcissement.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Virtualisation-et-clonage.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00

wiki/ — source du wiki pédagogique

Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage, runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt reste la source, le wiki Forgejo la vue browsable et web-éditable.

  • Home.md — page d'accueil (cadrage : moteur souverain et compagnon pédagogique).
  • _Sidebar.md — navigation.
  • Identité-et-SSO.mdunité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).

Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).

Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles pour le détail technique — il ne les recopie pas (anti-dérive).

Publication (à faire une fois le socle validé) : cloner le dépôt wiki Forgejo et y pousser ces pages (les noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI).