Nouveau rôle de socle hosts_statiques (dans serveur_debian) : génère /etc/hosts sur chaque VM depuis l'inventaire. L'écosystème se résout par nom même DNS éteint, et le bootstrap ne dépend plus du DNS. client_dns rendu tolérant (inerte sans DNS interne) ; dépendance client_dns→powerdns passée molle. PowerDNS devient une commodité (zone/externe). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
87 lines
3.3 KiB
YAML
87 lines
3.3 KiB
YAML
---
|
|
groupes:
|
|
client_dns:
|
|
requiert_groupes_actifs: []
|
|
raison: "Dependance molle : la resolution interne repose d'abord sur le plancher
|
|
/etc/hosts (role hosts_statiques du socle). client_dns ne configure un resolver
|
|
que si un DNS interne existe ; sinon il est inerte. Aucun prerequis bloquant."
|
|
surveillance: "Verifier /etc/hosts a jour ; DNS interne optionnel (externe/dynamique)."
|
|
|
|
client_pki:
|
|
requiert_groupes_actifs:
|
|
- serveur_step_ca
|
|
raison: "La confiance CA et ACME client dependent de l'autorite interne."
|
|
surveillance: "Verifier validite CA, emission ACME et expiration des certificats."
|
|
|
|
client_ldap:
|
|
requiert_groupes_actifs:
|
|
- serveur_openldap
|
|
raison: "La configuration NSS/PAM/SSSD depend de l'annuaire LDAP."
|
|
surveillance: "Verifier bind LDAP, latence et expiration des certificats LDAP."
|
|
|
|
client_supervision:
|
|
requiert_groupes_actifs:
|
|
- serveur_icinga
|
|
raison: "Les agents ou checks clients doivent se rattacher a une plateforme Icinga active."
|
|
surveillance: "Verifier enregistrement des hotes, fraicheur des checks et notifications."
|
|
|
|
client_metrique:
|
|
requiert_groupes_actifs:
|
|
- serveur_prometheus
|
|
raison: "Les exporters clients doivent etre collectes par Prometheus."
|
|
surveillance: "Verifier targets Prometheus, scrape duration et erreurs de collecte."
|
|
|
|
client_journal:
|
|
requiert_groupes_actifs:
|
|
- serveur_loki
|
|
raison: "L'expedition des journaux depend du collecteur central Loki."
|
|
surveillance: "Verifier ingestion Loki, retard et volume de journaux."
|
|
|
|
client_smtp:
|
|
requiert_groupes_actifs:
|
|
- serveur_sendmail
|
|
raison: "Les notifications locales doivent relayer vers un MTA actif."
|
|
surveillance: "Verifier file d'attente, relais SMTP et echecs de livraison."
|
|
|
|
serveur_keycloak:
|
|
requiert_groupes_actifs:
|
|
- serveur_postgresql
|
|
raison: "Keycloak doit utiliser une base PostgreSQL geree."
|
|
surveillance: "Verifier connexion base, etat realm et disponibilite OIDC."
|
|
|
|
serveur_grafana:
|
|
requiert_groupes_actifs:
|
|
- serveur_prometheus
|
|
- serveur_loki
|
|
raison: "Grafana est utile comme interface aux metriques et journaux centraux."
|
|
surveillance: "Verifier datasources Prometheus/Loki et authentification."
|
|
|
|
serveur_icinga:
|
|
requiert_groupes_actifs:
|
|
- serveur_postgresql
|
|
raison: "La plateforme Icinga Web/BPM depend d'une base relationnelle."
|
|
surveillance: "Verifier moteur Icinga, base, interface web et notifications."
|
|
|
|
serveur_forgejo:
|
|
requiert_groupes_actifs:
|
|
- serveur_postgresql
|
|
- serveur_nginx
|
|
- serveur_sendmail
|
|
raison: "Forgejo depend d'une base, d'une publication HTTP(S) et du courriel."
|
|
surveillance: "Verifier HTTP(S), base, files Git et envoi courriel."
|
|
|
|
serveur_nextcloud:
|
|
requiert_groupes_actifs:
|
|
- serveur_postgresql
|
|
- serveur_redis
|
|
- serveur_nginx
|
|
- serveur_sendmail
|
|
raison: "Nextcloud depend d'une base, d'un cache, d'un frontal web et du courriel."
|
|
surveillance: "Verifier jobs, base, Redis, HTTP(S), stockage et courriel."
|
|
|
|
serveur_collabora:
|
|
requiert_groupes_actifs:
|
|
- serveur_nextcloud
|
|
- serveur_nginx
|
|
raison: "Collabora est expose via le frontal web et integre a Nextcloud."
|
|
surveillance: "Verifier connectivite Nextcloud, websocket et disponibilite HTTP(S)."
|