Principe : les valeurs de configuration se derivent des intrants, elles ne se reecrivent pas a la main. La nomenclature dupliquait ce qu'index determine deja (supernet, sous-reseaux, passerelles, VLAN). Corrige en rupture nette. - inventory_rules : source unique de derivation — supernet_de, base3_de, sous_reseau_de, passerelle_de, vlan_de. Modele 6 zones encode une fois (2e octet = 10+index, 3e octet zone = 15+categorie, VLAN = 1000+index*10+zone). deriver_nomenclature ne lit plus aucun adressage stocke ; mode compact supprime. - devis_reseau : importe ces helpers (fin de la duplication) ; decouvre les tenants sur `index` present (filtre vmid_schema retire). - GUI : `index` devient un INTRANT (section Reseau). Il vit dans la nomenclature (plan reseau uniforme, contrairement aux intrants des modeles heterogenes) et le GUI l'ecrit chirurgicalement (une ligne, sans reformater). Le miroir JS derive le VLAN du seed (fin de la lecture de c.vlan stocke). - socle public : nomenclature au format maigre. Preuve P20 (preuve_nomenclature_derivee) : aucune nomenclature ne stocke d'adressage — garde-fou permanent, teste en negatif. Valide : DIFF VIDE sur les 3 instances (la derivation reproduit exactement l'adressage stocke), 7 modeles valident, devis_reseau genere les memes VLAN (1011-1016 derives), make verifier rc=0 CONFORME 20/20, node --check du GUI OK. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
22 lines
909 B
YAML
22 lines
909 B
YAML
---
|
|
# Nomenclature = MODELE de l'ecosysteme (zones + placement des fonctions).
|
|
# L'ADRESSAGE (supernet, sous-reseaux, passerelles, VLAN, VMID) N'EST PAS ecrit ici :
|
|
# il se DERIVE du seul seed `index` (scripts/inventory_rules : supernet_de, base3_de,
|
|
# passerelle_de, vlan_de). Modele a 6 zones : 10.(10+index).(15+zone).0/24, VLAN
|
|
# 1000+index*10+zone. Editer `index` via le panneau Intrants du GUI.
|
|
index: 1
|
|
cidr_hote: 24
|
|
reservations:
|
|
passerelle: 1
|
|
reserve_min: 2
|
|
reserve_max: 9
|
|
# Zones de securite (un /24 + VLAN chacune) — seuls les libelles sont du modele.
|
|
categories:
|
|
1: { libelle: Frontiere }
|
|
4: { libelle: Services-infra }
|
|
# Placement : quelle fonction dans quelle zone (categorie) et son rang (service).
|
|
fonctions:
|
|
infra-dns: { categorie: 4, service: 1 }
|
|
infra-edge: { categorie: 1, service: 1 }
|
|
infra-mail: { categorie: 4, service: 3 }
|
|
infra-pki: { categorie: 4, service: 2 }
|