Set-OPS-Public/wiki/Glossaire.md
Daniel Allaire ac7fe93165 wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire)
Le wiki enseignait les fondamentaux SERVICES mais pas la MÉTHODE. Quatre pages
au moule à 4 temps (concept -> Set-OPS -> transférable -> à toi de jouer), avec
exercices concrets :
- Le plan & l'adressage dérivé (un seed, tout en découle).
- Multi-instance & fédération (un moteur, N écosystèmes ; découverte par
  convention, garde-fou P21).
- La preuve (ne jamais affirmer plus que ce qu'on prouve ; make prouver P01-P21).
- Glossaire (24 concepts ; était « à venir »).

Raccordées dans Home.md et _Sidebar.md (section « Flotte & preuve »). Le wiki
pointe vers docs/, ne recopie pas. 855 -> 1573 lignes, 22 pages, aucun lien mort.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-23 15:05:56 -04:00

64 lines
3.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Glossaire
Les concepts-clés de Set-OPS, en une phrase chacun. Les mots *en italique* renvoient à une autre
entrée. Le détail vit dans les **unités d'apprentissage** et le dépôt (`docs/`).
---
**Adressage dérivé** — Les IP, VLAN, VMID, sous-réseaux ne sont pas saisis : ils se **calculent**
depuis le *seed*. Cf. [Le plan & l'adressage dérivé](Le-plan-et-l-adressage-dérivé).
**Binding (liaison)** — Relation déclarative entre entités du plan (app→app, app→base) résolue par
le moteur, sans coder de variables à la main. Cf. [Liaisons (bindings)](Liaisons-bindings).
**DIFF VIDE** — État sain où le *plan* reproduit **exactement** l'inventaire généré : la source de
vérité et l'artefact concordent. Vérifié par `make instancier`.
**Fédération** — Ensemble des *instances* qui cohabitent sur une infrastructure partagée, chacune
avec son *index* unique. Cf. [Multi-instance & fédération](Multi-instance-et-fédération).
**`federe: false`** — Drapeau marquant un *bac à sable* local, **exclu** du réseau convergé (il ne
provisionne pas ses VLAN sur les switches de production).
**Hôte fantôme** — Erreur de plan : une application posée sur un hôte **non déclaré** dans les
serveurs. Refusé par la preuve **P06** et par la création de modèle.
**Idempotence** — Rejouer la même description N fois donne le même résultat (`changed=0` après la
1ʳᵉ fois). Cf. [Infra as Code & idempotence](Infra-as-Code-et-idempotence).
**Index (seed)** — Le **seul** intrant d'adressage d'une instance. Détermine supernet
(`10.(10+index)`), VLAN (`1000+index×10+zone`), VMID. Unique par instance fédérée.
**Instance** — Un écosystème réel (un *tenant*) : `../OPS-<nom>`, avec ses valeurs concrètes
(domaine, *voûte*, index). L'active est celle que pointe le symlink `instance/`.
**ip-miroir** — Schéma de VMID à 9 chiffres où le numéro **contient** l'IP et le tenant
(`VLAN·octet-hôte·séquence`) — lisible d'un coup d'œil.
**Modèle** — Un *plan* **générique** réutilisable (valeurs *placeholder*, sans *voûte*), dans le
dépôt privé `Set-OPS-Modeles`. Le socle public en est la preuve libre. On en crée une instance
(`instance-creer`) ; on en fabrique un (`model-creer`).
**Nomenclature** — Le registre du **modèle réseau** : zones, placement des fonctions, et le *seed*
`index`. Ne contient **aucun** adressage (il en dérive — preuve P20).
**Le plancher** — La première couche de résolution de noms : `/etc/hosts` posé par le socle, avant
même que le DNS soit debout. Cf. [DNS & résolution](DNS-et-résolution).
**Plan** — La source unique de vérité (`instance/plan/` : serveurs, applications, bases, domaines,
nomenclature). On l'édite ; l'inventaire en est **généré**, jamais l'inverse.
**Preuve (Pxx)** — Une vérification rejouable du harnais `make prouver` qui garde une classe
d'erreur. Cf. [La preuve](La-preuve).
**Socle** — L'infrastructure de base souveraine (DNS, PKI, edge TLS, relais courriel) — le modèle
minimal public, extensible.
**Tenant** — Synonyme d'*instance* dans le contexte de la *fédération* : un écosystème isolé parmi
d'autres.
**Voûte (vault)** — Le fichier chiffré des secrets d'une instance (`vault.yml`, Ansible Vault).
**Jamais** dans un *modèle* ni versionné ; seul le gabarit `vault.yml.example` l'est.
**Zone** — Un domaine de sécurité (un `/24` + un VLAN) : Frontière, Identité, Données,
Services-infra, Observabilité, Applications. Un pare-feu les sépare.