Set-OPS-Public/docs
Daniel Allaire 7ef7ca196a depots perimes : ce qui n'existe qu'ici ne se detruit pas depuis ici
serveur_ops clone ce que le plan declare et ne retire rien : le runner de
Chezlepro-locataire portait encore le clone de SITE-Chezlepro, la carte de son hebergeur,
longtemps apres que son plan ait cesse de la declarer.

Le retrait n'entre pas dans le role. Un role qui efface des dossiers a chaque passage est
une grenade degoupillee : une faute de frappe dans serveur_ops_depots suffirait a perdre du
travail local. C'est donc un geste separe, qui regarde par defaut et n'efface que sur
CONFIRMER=true. Trois choses ne sont jamais retirees, meme confirmees : ce qui n'est pas un
depot git, ce qui porte des modifications non validees, ce qui porte des commits qu'aucun
distant ne porte.

La garde a servi au premier essai : le releve a nomme SITE-Chezlepro et venv, et venv a ete
ecarte parce que ce n'est pas un depot git. Une version naive aurait efface l'environnement
Python du runner en se disant satisfaite.

Passe deux fois sur le runner reel : regarder (changed=0), puis confirmer (changed=1) avec
relecture. Le runner ne porte plus que Set-OPS-public et OPS-Chezlepro ; sa console rend
portee=tenant, materialiser=False, fabric=False — le pouvoir de LIRE la fabric est tombe
avec la carte, et c'est juste.

Valide : syntax-check du playbook, runbooks.py verifier a 0 ecart (la cible neuve est portee
par le runbook Filiation), make test a 0 echec. P02 reste en echec pour la raison anterieure.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-20 20:18:59 -04:00
..
audit tunnel d'administration : TechnoLibre servi, et l'oeuf et la poule du premier pair 2026-09-17 16:08:39 -04:00
img docs : figures annotées des 7 autres vues du GUI (série complète) 2026-07-28 13:48:36 -04:00
modeles_vm documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
acces-administration.md acces d'administration : un tunnel par locataire, declare par lui, borne a lui 2026-09-17 16:01:54 -04:00
architecture-set-ops.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
authentification.md DNS public, phase 1 : le locataire ecrit, le site sert 2026-09-16 18:08:20 -04:00
autorisation.md preuves : trois gardes pour ce que ma lecture ne tiendra pas 2026-09-08 12:47:18 -04:00
bindings-conception.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
carte-set-ops.md acces d'administration : un tunnel WireGuard nominatif, pas le runner en rebond 2026-09-17 14:42:48 -04:00
catalogue-services.md DNS public, phase 1 : le locataire ecrit, le site sert 2026-09-16 18:08:20 -04:00
config-proxmox.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
couches-deploiement.yml DNS public, phase 1 : le locataire ecrit, le site sert 2026-09-16 18:08:20 -04:00
courriel-conception.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
decisions-architecture.md D-88 : le noeud du gabarit, point unique de la REPRODUCTION 2026-09-10 17:51:15 -04:00
dependances-groupes.yml supervision : systemctl --failed entre dans Icinga (role client_sante) 2026-09-09 20:32:08 -04:00
devis-services.md assistants : cent trente-deux cibles, et aucune ne disait dans quel ordre 2026-09-20 16:31:16 -04:00
dimensionnement-ressources.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
dns-interne.md DNSSEC : le locataire signe, avec la cle de sa voute 2026-09-16 22:09:21 -04:00
ecosysteme-chezlepro.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
filiation-emancipation.md D-87 : ce que l hebergeur n a pas le droit de VOIR 2026-09-10 04:05:28 -04:00
flux-conception.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
frontiere-opnsense.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
frontiere-physique-virtuel.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
hebergeur-exploitation.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
identite-sso.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
implanter-un-tenant-sur-un-site.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
integrations-vm.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
intrants-base-gui-conception.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
intrants-communs.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
meta-classe.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
metriques-conception.md docs : metriques-conception, l autre moitie d une phrase deja ecrite 2026-09-14 13:05:15 -04:00
migration-tenant.md preuve : P34 — chaque document declare son lecteur (D-74) 2026-08-10 07:53:04 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
multi-instances.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
nomenclature-vm.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
plan-et-generation.md GUI : les six registres ont un formulaire genere, et la sauvegarde aussi 2026-09-08 18:26:33 -04:00
positionnement.md positionnement : le gel tient, c est la carte des seuils qui etait fausse 2026-09-08 14:02:08 -04:00
pouvoirs-set-ops.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
preparer-un-site-hebergeur.md un site prend son propre index, et la garde les compte enfin 2026-09-12 14:31:51 -04:00
procedure-template-debian13-proxmox.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
registre-flux.md materiel : la frontiere expose ses temperatures, seul le Prometheus du site les lit 2026-09-17 10:20:46 -04:00
remise-au-client.md remise au client : deux temps, un outil, une garde 2026-09-16 11:16:27 -04:00
responsabilites-locataire-hebergeur.md assistants : cent trente-deux cibles, et aucune ne disait dans quel ordre 2026-09-20 16:31:16 -04:00
runbooks-construction.yml depots perimes : ce qui n'existe qu'ici ne se detruit pas depuis ici 2026-09-20 20:18:59 -04:00
runbooks-exploitation.md trois reconstructions : trouver, verifier, prouver — 37 min 24 au tour 3 2026-09-12 20:55:59 -04:00
schemas-flux.md pages publiees : la liste entiere, et la page qui affirme un prix 2026-09-13 20:32:02 -04:00
sdn-evpn.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
sortir-les-cles-du-poste.md patient 0 : il n existe plus, et le depot le disait encore au present 2026-09-07 00:13:21 -04:00
supervision-conception.md materiel : un catalogue de capteurs, un tableau Grafana, un verdict Icinga 2026-09-17 10:13:43 -04:00
theme-forgejo-hors-flotte.md preuve : P34 — chaque document declare son lecteur (D-74) 2026-08-10 07:53:04 -04:00
vm-lifecycle.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00