Generees depuis ce que chaque role declare, avec un schema mermaid et la raison de chaque ligne. Une section vide est une information : l index recompte ce que la flotte ne declare pas — 36 sans flux, 40 sans sonde, 67 sans metrique. La charte du wiki disait de ne pas recopier le depot, pour eviter la derive. Le motif ne vaut pas pour une page qui relit sa source ; l exception est nommee plutot que prise en silence. La navigation exigeait une citation DIRECTE alors que son motif parle d atteignabilite. L exigence litterale interdisait toute page d index — la garde forcait a degrader ce qu elle protegeait. Elle suit maintenant les liens de proche en proche, et son motif reconnait le souligne : un motif trop etroit ne rend pas une garde prudente, il la rend aveugle. Et le compte du wiki serait passe de 27 a 96 : une fiche generee n est pas une unite d apprentissage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
52 lines
3.7 KiB
Markdown
52 lines
3.7 KiB
Markdown
# Set-OPS — moteur souverain **et** compagnon pédagogique
|
|
|
|
> **Pour qui :** celui qui **apprend le métier**. Chaque unité part d'un fondamental TIC, pas
|
|
> d'un produit. Pour *exploiter* dès aujourd'hui, va à
|
|
> **[Reprendre l'écosystème](Reprendre-l-écosystème)** ; pour *modifier* le moteur, la carte
|
|
> du dépôt est dans `docs/carte-set-ops.md`.
|
|
|
|
Bienvenue. **Set-OPS** est le moteur Ansible qui déploie un **écosystème numérique souverain
|
|
complet** (Alliance Boréale · *tout est libre*). Mais c'est aussi, et volontairement, un **outil
|
|
pédagogique** : il instancie *pour de vrai* la quasi-totalité des **fondamentaux des TIC**, avec
|
|
des **méthodes 100 % génériques**.
|
|
|
|
## Deux usages, un seul système
|
|
- **Exploiter** : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité,
|
|
supervision, sauvegardes…).
|
|
- **Apprendre** : chaque service est une **lentille sur un fondamental**. Tu n'apprends pas
|
|
« Keycloak » — tu apprends le **SSO/OIDC**. Pas « step-ca » — la **PKI**. Ces savoirs se
|
|
**transfèrent partout** (Active Directory, Okta, Vault, n'importe quel DNS…).
|
|
|
|
> **Ce wiki est publié depuis le dépôt** (`wiki/`). Une page modifiée dans l'interface de la
|
|
> forge est **détruite** à la publication suivante : on lit ici, on écrit dans le dépôt.
|
|
|
|
## Comment ce wiki est organisé
|
|
| Section | Contenu |
|
|
|---|---|
|
|
| **Unités d'apprentissage** | Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des *services* (identité, PKI, courriel…) **et** de la *méthode* (le plan, le multi-instance, la preuve). |
|
|
| **Opérations (runbooks)** | Les procédures ne vivent **pas** ici : elles sont dans le dépôt, `docs/runbooks-exploitation.md`. Le wiki y pointe (même règle que la référence technique, ci-dessous). |
|
|
| **[Glossaire](Glossaire)** | Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…). |
|
|
| **Référence technique** | Le *détail du « comment »* vit **dans le dépôt** (`docs/`, README des rôles) — ce wiki y **pointe**, ne le **recopie pas** (pour éviter la dérive). |
|
|
| **[Les rôles, un par un](Rôles)** | La seule exception à la règle ci-dessus, et elle la confirme : ces 68 fiches sont **générées** depuis les `meta/` de chaque rôle (`make fiches`). Le motif de la règle est la *dérive* ; une page qui relit sa source à chaque génération ne peut pas dériver. Corriger une fiche veut dire corriger la **déclaration**, jamais la page. |
|
|
|
|
## Le moule d'une unité d'apprentissage
|
|
Chaque unité suit **quatre temps** :
|
|
|
|
> **1. Le concept** *(générique, indépendant de tout produit)*
|
|
> **2. Comment Set-OPS le fait** *(le vrai, observable dans le lab)*
|
|
> **3. Pourquoi c'est transférable** *(les équivalents ailleurs)*
|
|
> **4. À toi de jouer** *(observe · interroge · casse · répare)*
|
|
|
|
## Par où commencer
|
|
- 🔑 **[Reprendre l'écosystème](Reprendre-l-écosystème)** — si tu dois l'**exploiter** dès
|
|
aujourd'hui : l'ordre des opérations, pas la théorie.
|
|
- 👉 **[Identité & SSO](Identité-et-SSO)** — l'unité-pilote côté *services* (SSO, annuaire, OIDC).
|
|
- 🧭 **[Le plan & l'adressage dérivé](Le-plan-et-l-adressage-dérivé)** — l'unité-pilote côté
|
|
*méthode* : un seed, tout en découle. C'est la clé de voûte du reste.
|
|
- 🌐 **[Multi-instance & fédération](Multi-instance-et-fédération)** — un moteur, N écosystèmes.
|
|
- 🔬 **[La preuve](La-preuve)** — *ne jamais affirmer plus que ce qu'on prouve.*
|
|
|
|
---
|
|
*Deux axes sont enseignés partout : le **QUOI** (les concepts) et le **COMMENT** (les méthodes de
|
|
métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la
|
|
culture d'un artisan du numérique souverain.*
|