Le wiki enseignait les fondamentaux SERVICES mais pas la MÉTHODE. Quatre pages au moule à 4 temps (concept -> Set-OPS -> transférable -> à toi de jouer), avec exercices concrets : - Le plan & l'adressage dérivé (un seed, tout en découle). - Multi-instance & fédération (un moteur, N écosystèmes ; découverte par convention, garde-fou P21). - La preuve (ne jamais affirmer plus que ce qu'on prouve ; make prouver P01-P21). - Glossaire (24 concepts ; était « à venir »). Raccordées dans Home.md et _Sidebar.md (section « Flotte & preuve »). Le wiki pointe vers docs/, ne recopie pas. 855 -> 1573 lignes, 22 pages, aucun lien mort. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
64 lines
3.5 KiB
Markdown
64 lines
3.5 KiB
Markdown
# Glossaire
|
||
|
||
Les concepts-clés de Set-OPS, en une phrase chacun. Les mots *en italique* renvoient à une autre
|
||
entrée. Le détail vit dans les **unités d'apprentissage** et le dépôt (`docs/`).
|
||
|
||
---
|
||
|
||
**Adressage dérivé** — Les IP, VLAN, VMID, sous-réseaux ne sont pas saisis : ils se **calculent**
|
||
depuis le *seed*. Cf. [Le plan & l'adressage dérivé](Le-plan-et-l-adressage-dérivé).
|
||
|
||
**Binding (liaison)** — Relation déclarative entre entités du plan (app→app, app→base) résolue par
|
||
le moteur, sans coder de variables à la main. Cf. [Liaisons (bindings)](Liaisons-bindings).
|
||
|
||
**DIFF VIDE** — État sain où le *plan* reproduit **exactement** l'inventaire généré : la source de
|
||
vérité et l'artefact concordent. Vérifié par `make instancier`.
|
||
|
||
**Fédération** — Ensemble des *instances* qui cohabitent sur une infrastructure partagée, chacune
|
||
avec son *index* unique. Cf. [Multi-instance & fédération](Multi-instance-et-fédération).
|
||
|
||
**`federe: false`** — Drapeau marquant un *bac à sable* local, **exclu** du réseau convergé (il ne
|
||
provisionne pas ses VLAN sur les switches de production).
|
||
|
||
**Hôte fantôme** — Erreur de plan : une application posée sur un hôte **non déclaré** dans les
|
||
serveurs. Refusé par la preuve **P06** et par la création de modèle.
|
||
|
||
**Idempotence** — Rejouer la même description N fois donne le même résultat (`changed=0` après la
|
||
1ʳᵉ fois). Cf. [Infra as Code & idempotence](Infra-as-Code-et-idempotence).
|
||
|
||
**Index (seed)** — Le **seul** intrant d'adressage d'une instance. Détermine supernet
|
||
(`10.(10+index)`), VLAN (`1000+index×10+zone`), VMID. Unique par instance fédérée.
|
||
|
||
**Instance** — Un écosystème réel (un *tenant*) : `../OPS-<nom>`, avec ses valeurs concrètes
|
||
(domaine, *voûte*, index). L'active est celle que pointe le symlink `instance/`.
|
||
|
||
**ip-miroir** — Schéma de VMID à 9 chiffres où le numéro **contient** l'IP et le tenant
|
||
(`VLAN·octet-hôte·séquence`) — lisible d'un coup d'œil.
|
||
|
||
**Modèle** — Un *plan* **générique** réutilisable (valeurs *placeholder*, sans *voûte*), dans le
|
||
dépôt privé `Set-OPS-Modeles`. Le socle public en est la preuve libre. On en crée une instance
|
||
(`instance-creer`) ; on en fabrique un (`model-creer`).
|
||
|
||
**Nomenclature** — Le registre du **modèle réseau** : zones, placement des fonctions, et le *seed*
|
||
`index`. Ne contient **aucun** adressage (il en dérive — preuve P20).
|
||
|
||
**Le plancher** — La première couche de résolution de noms : `/etc/hosts` posé par le socle, avant
|
||
même que le DNS soit debout. Cf. [DNS & résolution](DNS-et-résolution).
|
||
|
||
**Plan** — La source unique de vérité (`instance/plan/` : serveurs, applications, bases, domaines,
|
||
nomenclature). On l'édite ; l'inventaire en est **généré**, jamais l'inverse.
|
||
|
||
**Preuve (Pxx)** — Une vérification rejouable du harnais `make prouver` qui garde une classe
|
||
d'erreur. Cf. [La preuve](La-preuve).
|
||
|
||
**Socle** — L'infrastructure de base souveraine (DNS, PKI, edge TLS, relais courriel) — le modèle
|
||
minimal public, extensible.
|
||
|
||
**Tenant** — Synonyme d'*instance* dans le contexte de la *fédération* : un écosystème isolé parmi
|
||
d'autres.
|
||
|
||
**Voûte (vault)** — Le fichier chiffré des secrets d'une instance (`vault.yml`, Ansible Vault).
|
||
**Jamais** dans un *modèle* ni versionné ; seul le gabarit `vault.yml.example` l'est.
|
||
|
||
**Zone** — Un domaine de sécurité (un `/24` + un VLAN) : Frontière, Identité, Données,
|
||
Services-infra, Observabilité, Applications. Un pare-feu les sépare.
|