La premiere redaction se lisait comme une emancipation. Elle n en est pas une, et il valait mieux le dire que de laisser un lecteur presse en conclure trop. Retirer cloud-init n ote AUCUN pouvoir a l hebergeur. qemu-guest-agent est au gabarit — il doit y etre (P56) — et l API Proxmox expose sur son dos, sur toute VM vivante de la flotte, un pouvoir strictement plus grand que le lecteur cloud-init. Releve le 2026-09-09 sur edge-mta-01, avec le jeton du site : exec, exec-status, file-read, file-write, set-user-password, shutdown. Ce que D-85 ferme est donc precis et etroit : une reapplication AUTOMATIQUE a chaque demarrage, depuis un support que le plan ne possede pas et qu aucune preuve ne lit ; et le code de cloud-init lui-meme, un interpreteur Python complet execute en root au boot avec ses ~29 dependances. La mainmise d un hyperviseur sur ses invites est une propriete de la VIRTUALISATION, pas de cloud-init — elle appelle sa propre decision, qui n est pas prise. LE SEUIL EST NOMME. L alternative existe et sa piece est deja au gabarit : poser adresse et cle par agent/file-write + agent/exec, sans reseau. Aujourd hui ce serait reimplementer un standard, ce que positionnement.md interdit, au moment le plus fragile et pour le pire mode de panne — une VM injoignable. Le jour ou une premiere seconde ne pourra plus etre amorcee par Proxmox (autre hyperviseur, metal nu, hebergeur sans API), ce chemin devient LE chemin portable. La nuance est portee partout ou l affirmation est faite : D-85, le README et l entete du role, AGENTS.md, le wiki. make prouver : CONFORME, 62 OK, 0 echec, 1 saute. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q |
||
|---|---|---|
| .. | ||
| _Sidebar.md | ||
| Autorisation-et-RBAC.md | ||
| Bases-de-données.md | ||
| Cache.md | ||
| Courriel.md | ||
| DNS-et-résolution.md | ||
| Filiation-signatures-et-témoins.md | ||
| Glossaire.md | ||
| Home.md | ||
| Identité-et-SSO.md | ||
| img | ||
| Infra-as-Code-et-idempotence.md | ||
| La-preuve.md | ||
| Le-GUI-console-d-exploitation.md | ||
| Le-plan-et-l-adressage-dérivé.md | ||
| Le-réseau-des-tenants.md | ||
| Liaisons-bindings.md | ||
| Multi-instance-et-fédération.md | ||
| Métriques-et-journaux.md | ||
| PKI-et-confiance.md | ||
| README.md | ||
| Reprendre-l-écosystème.md | ||
| Reverse-proxy-et-TLS.md | ||
| Sauvegardes.md | ||
| Supervision-et-impact.md | ||
| Sécurité-et-durcissement.md | ||
| Virtualisation-et-clonage.md | ||
| Vérifier-le-déployé.md | ||
wiki/ — source du wiki pédagogique
Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage,
runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt
reste la source, le wiki Forgejo la vue browsable et web-éditable.
Home.md— page d'accueil (cadrage : moteur souverain et compagnon pédagogique)._Sidebar.md— navigation.Identité-et-SSO.md— unité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).
Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).
Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles
pour le détail technique — il ne les recopie pas (anti-dérive).
Publication : make wiki-publier pousse ce dossier vers le wiki Forgejo du dépôt. Les
noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI.
Sens unique. Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit là-bas, on écrit ici.
Ces pages alimentent aussi
docs/audit/plan-de-recette.md, généré parmake plan-recetteà partir des sections « ④ à toi de jouer ». La preuve P22 refuse que ce plan soit en retard sur le wiki — modifier une unité sans régénérer fait échouer le harnais.
Et depuis le 2026-09-07, la preuve P60 refuse que la forge soit en retard sur ce dossier.
make wiki-publierdépose un témoin (docs/audit/wiki-publie.yml) : le commit publié. P60 le compare à l'état dewiki/. Rien ne mesurait cet écart auparavant, et il s'est creusé de vingt-sept jours en silence — deux unités jamais publiées, vingt et une différentes. Pour qui lit la forge plutôt que le dépôt, toute une révision n'existait pas.Ce que le témoin ne dit pas : il dit ce qui est parti, jamais ce qui est arrivé. Une page éditée dans l'interface de la forge lui échappe — c'est la publication suivante qui l'écrase, et c'est la règle ci-dessus.