La documentation est organisee par SUJET, ce qui est juste pour de la reference. Mais personne n'arrive avec un sujet : on arrive avec une SITUATION. Il y en a quatre, trois avaient deja une porte, celle de l'exploitant qui herite n'en avait aucune. La page ne contient presque rien en propre : un ORDRE et des renvois, en cinq temps. Dans quel etat tu herites (les six devis avant tout geste) ; entrer (la cle de voute, l'amorcage, la racine qui mene a la mauvaise console, l'AC dans le navigateur) ; de quoi c'est fait (a demander au plan, pas a lire) ; quand ca casse ; et ce qui va te mentir. Elle declare son lecteur en premiere ligne — la convention qui empeche la rechute : un runbook de reprise enterre dans autorisation.md parce que le SUJET est l'autorisation, personne ne va l'y chercher. Home.md et _Sidebar.md l'annoncent, et disent desormais la regle du miroir : une page editee dans l'interface de la forge est DETRUITE a la publication suivante (wiki-publier fait un delete puis recopie). On lit dans le wiki, on ecrit dans le depot. Chaque cible make et chaque renvoi verifies un a un : `make ca-installer` n'existait pas, c'est `ca-racine` + `ca-empreinte`. Le plan de recette (P22) ne bouge pas : la page n'est pas une unite d'apprentissage. La page « Ce qui va te mentir » est annoncee sans lien tant qu'elle n'existe pas — une porte qui pointe dans le vide est pire que pas de porte. Verifie : prouver.py 0 (33 OK), plan-recette inchange. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
3.2 KiB
Set-OPS — moteur souverain et compagnon pédagogique
Bienvenue. Set-OPS est le moteur Ansible qui déploie un écosystème numérique souverain complet (Alliance Boréale · tout est libre). Mais c'est aussi, et volontairement, un outil pédagogique : il instancie pour de vrai la quasi-totalité des fondamentaux des TIC, avec des méthodes 100 % génériques.
Deux usages, un seul système
- Exploiter : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité, supervision, sauvegardes…).
- Apprendre : chaque service est une lentille sur un fondamental. Tu n'apprends pas « Keycloak » — tu apprends le SSO/OIDC. Pas « step-ca » — la PKI. Ces savoirs se transfèrent partout (Active Directory, Okta, Vault, n'importe quel DNS…).
Tu ne découvres pas — tu viens d'hériter d'un écosystème déjà déployé ? Commence par Reprendre l'écosystème : dans quel état tu hérites, comment entrer, et ce qui va te mentir en chemin.
Ce wiki est publié depuis le dépôt (
wiki/). Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit ici, on écrit dans le dépôt.
Comment ce wiki est organisé
| Section | Contenu |
|---|---|
| Unités d'apprentissage | Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des services (identité, PKI, courriel…) et de la méthode (le plan, le multi-instance, la preuve). |
| Opérations (runbooks) | Procédures : ajouter un service, déployer un nœud, restaurer une sauvegarde… |
| Glossaire | Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…). |
| Référence technique | Le détail du « comment » vit dans le dépôt (docs/, README des rôles) — ce wiki y pointe, ne le recopie pas (pour éviter la dérive). |
Le moule d'une unité d'apprentissage
Chaque unité suit quatre temps :
1. Le concept (générique, indépendant de tout produit) 2. Comment Set-OPS le fait (le vrai, observable dans le lab) 3. Pourquoi c'est transférable (les équivalents ailleurs) 4. À toi de jouer (observe · interroge · casse · répare)
Par où commencer
- 🔑 Reprendre l'écosystème — si tu dois l'exploiter dès aujourd'hui : l'ordre des opérations, pas la théorie.
- 👉 Identité & SSO — l'unité-pilote côté services (SSO, annuaire, OIDC).
- 🧭 Le plan & l'adressage dérivé — l'unité-pilote côté méthode : un seed, tout en découle. C'est la clé de voûte du reste.
- 🌐 Multi-instance & fédération — un moteur, N écosystèmes.
- 🔬 La preuve — ne jamais affirmer plus que ce qu'on prouve.
Deux axes sont enseignés partout : le QUOI (les concepts) et le COMMENT (les méthodes de métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la culture d'un artisan du numérique souverain.