|
Some checks are pending
verifier / verifier (push) Waiting to run
REFABRIQUE (VMID 9006, modeleSetOPS-minimal). Quatre roles au lieu de dix-sept :
qemu_guest_agent, cloud_init, sudo_ansible, ssh_baseline — des conditions
d existence, pas des choix d efficacite. Tout le reste vient du socle, et P56 refuse
qu un role retire ne soit repris par personne.
FABRIQUE CHEZ LE SITE, ET C EST LA DECISION QUI COMPTE. « Les ressources du SITE
font autorite pour tous ses artefacts ; elles servent les tenants jusqu a ce qu ils
s emancipent. »
Il se fabriquait DEHORS : `-i "<ip>,"` ne porte aucun group_vars, donc ni mandataire
ni resolveur. L ancien gabarit allait chercher ses paquets chez Debian et resolvait
chez l ancien LAN — 192.168.10.10, lu sur la VM 99998. Le site avait son cache et
son resolveur, et son propre artefact les ignorait.
Desormais la fabrication DERIVE ses ressources du plan du site (underlay --adresses)
et tourne sur le reseau du genome. PROUVE : dix requetes de 10.0.33.31 servies par
site-cache-01, resolveur pose a 10.0.34.11.
L IDENTITE DU GABARIT VIENT DU SITE, PLUS DU TENANT. `proxmox_clone_vmid_modele`
vivait dans les group_vars de l ecosysteme : deux tenants pouvaient cloner deux
gabarits differents sans que rien ne le dise, et un tenant decidait d un objet dont
descend chaque VM de chaque ecosysteme. Meme mouvement que l INDEX (2026-08-25) : le
site ALLOUE, le tenant RECOIT. Cle `gabarit` du plan du site, lue par
underlay --gabarit.
PIEGE FERME EN CHEMIN : creer-vm passait VMID_MODELE="$SETOPS_VMID_MODELE" a
cloner-vm, or inventory_host.py n emet PAS cette variable. Elle valait donc le VIDE,
et ce vide ECRASAIT la valeur derivee — le gabarit du tenant reprenait la main sans
bruit.
ET UN PIEGE DEJA DOCUMENTE, PAYE UNE TROISIEME FOIS : le chemin du controleur
contient une espace, et `lookup('pipe', ...)` le decoupait. Guillemets.
EPROUVE DE BOUT EN BOUT : VM clonee du gabarit minimal — nom, adresse, machine-id
neuf, cle d hote regeneree, agent invite actif ; puis socle applique dessus,
changed=5, 0 echec, auditd compris. VM d essai retiree.
make verifier : vert. make prouver : CONFORME, 56 OK, 0 echec.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019f91zs9SDdwSzL2CVei6on
|
||
|---|---|---|
| .. | ||
| tests | ||
| applications.py | ||
| appliquer_opnsense.py | ||
| appliquer_proxmox_fw.py | ||
| appliquer_sdn.py | ||
| attendre_materialisation.py | ||
| bases_donnees.py | ||
| config_proxmox.py | ||
| couverture_gui.py | ||
| devis_certificats.py | ||
| devis_courriel.py | ||
| devis_expositions.py | ||
| devis_frontiere.py | ||
| devis_identite.py | ||
| devis_mtu.py | ||
| devis_opnsense.py | ||
| devis_placement.py | ||
| devis_postgresql.py | ||
| devis_proxmox_fw.py | ||
| devis_proxmox_pools.py | ||
| devis_reseau.py | ||
| devis_sdn.py | ||
| devis_underlay.py | ||
| devis_versions.py | ||
| domaines.py | ||
| genome.py | ||
| genome_colis.py | ||
| instance_creer.py | ||
| instances.py | ||
| instancier.py | ||
| inventory_gui.py | ||
| inventory_host.py | ||
| inventory_rules.py | ||
| model_creer.py | ||
| modeles.py | ||
| orchestrer.py | ||
| plan_recette.py | ||
| prouver.py | ||
| proxmox_api.py | ||
| raser.py | ||
| resoudre_flux.py | ||
| serveurs.py | ||
| site_inventaire.py | ||
| site_machines.py | ||
| socle_amorcage.py | ||
| sonde_tcp.py | ||
| sonder.py | ||
| underlay.py | ||
| verifier_gui.py | ||
| verifier_intrants.py | ||
| verifier_ports.py | ||
| verifier_signature.py | ||
| voute.py | ||
| voutes.py | ||