Un modèle décrivait un tenant — ses services, ses zones, ses bases. Tous les hébergeurs n'ont pas le même matériel : l'infrastructure physique mérite le même traitement. Le modèle public gagne un underlay volontairement minimal (un commutateur, pas de fabric de stockage séparée), point de départ honnête d'un petit hébergeur. Les montages plus riches sont d'autres modèles, conformément à la doctrine : un générique public, les étoffés en privé. Le modèle contient désormais deux moitiés qui ne vont pas au même endroit : `plan/` et `inventories/` chez le tenant, `underlay.yml` chez l'hébergeur. `modeles.py verifier` le valide (P17), facultativement et sur sa cohérence INTERNE seulement — pas contre les tenants fédérés réels, un modèle étant un gabarit et non un site déployé. Il a fallu rendre paramétrables deux hypothèses du validateur, qui lisait la nomenclature de l'instance active et globait les dépôts frères ; comportement par défaut inchangé. Cinq cas de rejet exercés : VLAN empiétant sur la plage tenant, passerelle au mauvais dernier octet (lue dans la nomenclature du modèle), routeur inconnu, sortie hors du lien, port déclaré deux fois. Preuves : 24 OK, 0 échec. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| socle | ||
| README.md | ||
Modèles d'écosystèmes numériques
Un modèle générique prêt à déployer : copier socle, le renseigner à ses
couleurs, instancier. Le socle souverain minimal — DNS interne, AC/PKI, edge TLS,
relais courriel — sur lequel on ajoute des modules.
Utilisation
cp -r exemples/modeles/socle ../mon-instance
# éditer mon-instance : intrants (domaine_interne, fuseau_horaire, organisation,
# identite_realm), plan/nomenclature.yml (index de fédération + zones), domaines
cd <moteur Set-OPS>
ln -s ../mon-instance instance # ou export SETOPS_INSTANCE=../mon-instance
make instancier-appliquer FORCE=1 # première génération de l'inventaire
Modèles assemblés (dépôt privé)
Les modèles assemblés — combinaisons de modules prêtes pour des offres
(identite, observabilite, forge, collaboration, presence-web, integral) —
ne sont pas ici. Ils constituent un actif à part, dans un dépôt privé
(Set-OPS-modeles). Le moteur (rôles, machinerie) reste libre ; socle en est
la preuve reproductible.
| Modèle | = socle + | Où |
|---|---|---|
socle |
(rien) — le socle générique | ✅ public (ici) |
| identite · observabilite · forge · collaboration · presence-web · integral | modules assemblés | 🔒 privé |