Set-OPS-Public/exemples/modeles/integral/plan/applications.yml
Daniel Allaire 4037eafb63 Modèle integral rafraîchi : 6 zones, fonctions éprouvées, VMID ip-miroir, nouveaux intrants
Régénéré depuis le cas prouvé (Technolibre/lab), rendu générique (exemple.internal,
index à remplacer). 12 VM en 6 zones de sécurité, vmid_schema: ip-miroir, intrants
fuseau_horaire/organisation/identite_realm. Prouvé (dérivation + valider_serveurs).
README réécrit (tableau des zones, procédure d'instanciation).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 01:04:29 -04:00

76 lines
1.5 KiB
YAML

# MODÈLE integral — applications (application = entité pivot).
# Adapter les FQDN d'exposition à VOTRE domaine interne.
---
applications:
dovecot:
groupe: serveur_dovecot
hote: infra-mail-01
postfix:
groupe: serveur_postfix
hote: edge-mta-01
liens:
- vers: dovecot
role: mailstore
- vers: rspamd
role: milter
rspamd:
groupe: serveur_rspamd
hote: edge-mta-01
postgresql:
groupe: serveur_postgresql
hote: data-sql-01
redis:
groupe: serveur_redis
hote: data-sql-01
backup:
groupe: serveur_backup
hote: backup-01
keycloak:
groupe: serveur_keycloak
hote: id-sso-01
port: 8080
expose:
- keycloak.exemple.internal
loki:
groupe: serveur_loki
hote: obs-01
prometheus:
groupe: serveur_prometheus
hote: obs-01
grafana:
groupe: serveur_grafana
hote: obs-01
port: 3000
expose:
- grafana.exemple.internal
forgejo:
groupe: serveur_forgejo
hote: forge-01
port: 3000
expose:
- forge.exemple.internal
icinga:
groupe: serveur_icinga
hote: sup-01
icingaweb2:
groupe: serveur_icingaweb2
hote: sup-01
port: 8080
oauth2_proxy:
groupe: serveur_oauth2_proxy
hote: sup-01
port: 4180
expose:
- icinga.exemple.internal
openldap:
groupe: serveur_openldap
hote: id-ldap-01
step_ca:
groupe: serveur_step_ca
hote: infra-pki-01
nginx:
groupe: serveur_nginx
hote: infra-edge-01
powerdns:
groupe: serveur_powerdns
hote: infra-dns-01