Set-OPS-Public/exemples/modeles/integral/plan/nomenclature.yml
Daniel Allaire 4037eafb63 Modèle integral rafraîchi : 6 zones, fonctions éprouvées, VMID ip-miroir, nouveaux intrants
Régénéré depuis le cas prouvé (Technolibre/lab), rendu générique (exemple.internal,
index à remplacer). 12 VM en 6 zones de sécurité, vmid_schema: ip-miroir, intrants
fuseau_horaire/organisation/identite_realm. Prouvé (dérivation + valider_serveurs).
README réécrit (tableau des zones, procédure d'instanciation).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 01:04:29 -04:00

68 lines
2.1 KiB
YAML

---
# MODÈLE « integral » — écosystème souverain COMPLET (12 VM).
# Copier ce dépôt-modèle vers OPS-<votre-tenant>, puis adapter index / supernet / domaine.
#
# index : identifiant UNIQUE du tenant dans la fédération (1, 2, 3…).
# Détermine le préfixe VMID (schéma ip-miroir) et le supernet 10.(10+index).0.0/16.
# ⚠️ REMPLACER par l'index de VOTRE tenant (évite toute collision IP/VMID).
# vmid_schema: ip-miroir → VMID 9 chiffres I·VVV·HHH·NN (index·VLAN·octet-hôte·séquence) :
# le VMID contient littéralement l'IP + le tenant. Lecture directe.
index: 1
supernet: 10.11.0.0/16
vmid_schema: ip-miroir
cidr_hote: 24
reservations:
passerelle: 1
reserve_min: 2
reserve_max: 9
# 6 ZONES de sécurité, un /24 + VLAN chacune (VLAN = 3e octet), dans 10.(10+index).16.0/20.
categories:
1:
libelle: Frontiere
vlan: 16
sous_reseau: 10.11.16.0/24
passerelle: 10.11.16.1
2:
libelle: Identite
vlan: 17
sous_reseau: 10.11.17.0/24
passerelle: 10.11.17.1
3:
libelle: Donnees
vlan: 18
sous_reseau: 10.11.18.0/24
passerelle: 10.11.18.1
4:
libelle: Services-infra
vlan: 19
sous_reseau: 10.11.19.0/24
passerelle: 10.11.19.1
5:
libelle: Observabilite
vlan: 20
sous_reseau: 10.11.20.0/24
passerelle: 10.11.20.1
6:
libelle: Applications
vlan: 21
sous_reseau: 10.11.21.0/24
passerelle: 10.11.21.1
fonctions:
# Zone 1 — Frontière
infra-edge: { categorie: 1, service: 1 }
edge-mta: { categorie: 1, service: 2 }
# Zone 2 — Identité
id-ldap: { categorie: 2, service: 1 }
id-sso: { categorie: 2, service: 2 }
# Zone 3 — Données
data-sql: { categorie: 3, service: 1 }
sauvegarde: { categorie: 3, service: 2 }
# Zone 4 — Services-infra
infra-dns: { categorie: 4, service: 1 }
infra-pki: { categorie: 4, service: 2 }
infra-mail: { categorie: 4, service: 3 }
# Zone 5 — Observabilité
obs: { categorie: 5, service: 1 }
sup: { categorie: 5, service: 2 }
# Zone 6 — Applications
forge: { categorie: 6, service: 1 }