Set-OPS-Public/wiki/Rôles.md
Daniel Allaire ca1f1557c4 wiki : fiches des roles regenerees
Rattrape les sondes declarees aujourd hui (disque, fabric, genome-a-jour, tableaux,
filtrage) et les flux de la PR fusionnee (serveur_dns_public, console-ops, icingaweb2).

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-28 20:17:46 -04:00

5.4 KiB

Les rôles, un par un

Généré par make fiches. Ne pas éditer à la main : corriger la déclaration du rôle, puis régénérer.

Pour qui : celui qui doit agir sur un rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend et ce qu'il coûte.

Chaque fiche est construite depuis ce que le rôle déclare lui-même — meta/flux.yml, meta/supervision.yml, meta/metriques.yml, meta/empreinte.yml, meta/authentification.yml. Aucune n'est écrite à la main : soixante-huit pages rédigées seraient périmées avant la fin du mois.

Une colonne vide est une information, pas un trou dans la fiche. C'est la carte de ce qui reste à déclarer, tenue à jour toute seule.

rôle flux entrants sonde métriques
amorcage_acces — — —
apparmor — — —
auditd — — —
chrony — — —
client_artefacts — — —
client_backup — — —
client_journal 1 1 —
client_metrique 1 1 —
client_pki — 1 —
client_resolveur — — —
client_sante — 1 —
client_smtp — — —
cloud_init — — —
cloud_init_retrait — — —
common_packages — — —
core_dumps — — —
fail2ban_ssh — — —
hardening_packages — — —
hosts_statiques — — —
journald — — —
motd — — —
nftables_baseline — — —
paquets_tiers — — —
qemu_guest_agent — — —
resoudre_annuaire — — —
resoudre_base — — —
resoudre_idp — — —
resoudre_politique_mdp — — —
serveur_artefacts 1 2 —
serveur_backup 1 1 —
serveur_backup_site 1 1 —
serveur_cache_site 1 1 —
serveur_collabora 2 1 —
serveur_debian 3 2 —
serveur_dns_public 4 1 —
serveur_dovecot 3 1 —
serveur_durci — 1 —
serveur_forge_site 1 1 —
serveur_forgejo 2 1 —
serveur_grafana 1 1 —
serveur_icinga 4 1 —
serveur_icingaweb2 1 1 —
serveur_keycloak 1 1 —
serveur_loki 4 2 —
serveur_nextcloud 1 1 —
serveur_nginx 4 1 —
serveur_oauth2_proxy 1 1 —
serveur_openldap 2 1 —
serveur_ops 1 2 —
serveur_ops_site — 3 —
serveur_ops_tenant 1 1 —
serveur_postfix 2 1 —
serveur_postgresql 2 1 oui
serveur_powerdns 4 1 —
serveur_prometheus 1 1 —
serveur_redis 1 1 —
serveur_resolveur 2 1 —
serveur_resolveur_site 2 1 —
serveur_rspamd 2 1 —
serveur_step_ca 1 1 —
serveur_web_dorsal 1 1 —
serveur_web_frontal 1 1 —
ssh_baseline — — —
ssh_hardening — — —
sudo_ansible — — —
sysctl_hardening — — —
systemd_ssh_auto — — —
template_cleanup — — —
unattended_upgrades — — —

Ce qui reste à déclarer

Sur 69 rôles :

  • 35 ne déclarent aucun flux entrant
  • 31 ne déclarent aucune sonde
  • 68 ne déclarent aucune métrique

Ces nombres ne sont pas tous des dettes : un rôle de durcissement n'a rien à exposer, et beaucoup de client_* n'ont aucun verdict à rendre. Mais un service qui porte de l'état et ne déclare rien mérite qu'on se demande pourquoi.