Set-OPS-Public/docs/dependances-groupes.yml
Daniel Allaire a9a1493440 Plancher de résolution /etc/hosts (indépendant du DNS)
Nouveau rôle de socle hosts_statiques (dans serveur_debian) : génère
/etc/hosts sur chaque VM depuis l'inventaire. L'écosystème se résout par
nom même DNS éteint, et le bootstrap ne dépend plus du DNS. client_dns
rendu tolérant (inerte sans DNS interne) ; dépendance client_dns→powerdns
passée molle. PowerDNS devient une commodité (zone/externe).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-30 18:05:42 -04:00

87 lines
3.3 KiB
YAML

---
groupes:
client_dns:
requiert_groupes_actifs: []
raison: "Dependance molle : la resolution interne repose d'abord sur le plancher
/etc/hosts (role hosts_statiques du socle). client_dns ne configure un resolver
que si un DNS interne existe ; sinon il est inerte. Aucun prerequis bloquant."
surveillance: "Verifier /etc/hosts a jour ; DNS interne optionnel (externe/dynamique)."
client_pki:
requiert_groupes_actifs:
- serveur_step_ca
raison: "La confiance CA et ACME client dependent de l'autorite interne."
surveillance: "Verifier validite CA, emission ACME et expiration des certificats."
client_ldap:
requiert_groupes_actifs:
- serveur_openldap
raison: "La configuration NSS/PAM/SSSD depend de l'annuaire LDAP."
surveillance: "Verifier bind LDAP, latence et expiration des certificats LDAP."
client_supervision:
requiert_groupes_actifs:
- serveur_icinga
raison: "Les agents ou checks clients doivent se rattacher a une plateforme Icinga active."
surveillance: "Verifier enregistrement des hotes, fraicheur des checks et notifications."
client_metrique:
requiert_groupes_actifs:
- serveur_prometheus
raison: "Les exporters clients doivent etre collectes par Prometheus."
surveillance: "Verifier targets Prometheus, scrape duration et erreurs de collecte."
client_journal:
requiert_groupes_actifs:
- serveur_loki
raison: "L'expedition des journaux depend du collecteur central Loki."
surveillance: "Verifier ingestion Loki, retard et volume de journaux."
client_smtp:
requiert_groupes_actifs:
- serveur_sendmail
raison: "Les notifications locales doivent relayer vers un MTA actif."
surveillance: "Verifier file d'attente, relais SMTP et echecs de livraison."
serveur_keycloak:
requiert_groupes_actifs:
- serveur_postgresql
raison: "Keycloak doit utiliser une base PostgreSQL geree."
surveillance: "Verifier connexion base, etat realm et disponibilite OIDC."
serveur_grafana:
requiert_groupes_actifs:
- serveur_prometheus
- serveur_loki
raison: "Grafana est utile comme interface aux metriques et journaux centraux."
surveillance: "Verifier datasources Prometheus/Loki et authentification."
serveur_icinga:
requiert_groupes_actifs:
- serveur_postgresql
raison: "La plateforme Icinga Web/BPM depend d'une base relationnelle."
surveillance: "Verifier moteur Icinga, base, interface web et notifications."
serveur_forgejo:
requiert_groupes_actifs:
- serveur_postgresql
- serveur_nginx
- serveur_sendmail
raison: "Forgejo depend d'une base, d'une publication HTTP(S) et du courriel."
surveillance: "Verifier HTTP(S), base, files Git et envoi courriel."
serveur_nextcloud:
requiert_groupes_actifs:
- serveur_postgresql
- serveur_redis
- serveur_nginx
- serveur_sendmail
raison: "Nextcloud depend d'une base, d'un cache, d'un frontal web et du courriel."
surveillance: "Verifier jobs, base, Redis, HTTP(S), stockage et courriel."
serveur_collabora:
requiert_groupes_actifs:
- serveur_nextcloud
- serveur_nginx
raison: "Collabora est expose via le frontal web et integre a Nextcloud."
surveillance: "Verifier connectivite Nextcloud, websocket et disponibilite HTTP(S)."