Set-OPS-Public/wiki
Daniel Allaire db2d6f6bf0 resolveur : un par tenant, et non plus un par machine
Mesure avant de decider : ~21 Mo de RSS par VM pour 28 a 189 requetes servies.
Le gain de cache est negligeable ; ce qu'on recupere, c'est un demon au lieu de
cinq et un endroit a regarder au lieu de cinq.

Pas sur la frontiere : un resolveur de SITE devrait connaitre la zone interne de
chaque tenant, et un tenant dont le resolveur vit chez l'hebergeur ne peut plus
s'emanciper avec. La recursion est generique, la zone interne ne l'est pas.

L'autoritatif se replie sur 127.0.0.1:5300 -- derive de la colocalisation, pas
declare a la main. Son port devient `derive` dans meta/flux.yml : les deux lient
53 mais sur des adresses differentes.

Deux pieges. Unbound refuse d'interroger une loopback par defaut : sans lever
do-not-query-localhost, toute la zone rendait SERVFAIL. Et le plancher
/etc/hosts MASQUAIT la panne -- getent repondait, dig disait SERVFAIL. La tache
de validation du role avait raison contre moi.

client_unbound n'installant plus Unbound, son nom mentait : client_resolveur.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-24 16:59:34 -04:00
..
_Sidebar.md filiation : signer, inscrire la parente, et compter les temoins 2026-08-21 12:56:29 -04:00
Autorisation-et-RBAC.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
Bases-de-données.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Cache.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Courriel.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
DNS-et-résolution.md resolveur : un par tenant, et non plus un par machine 2026-08-24 16:59:34 -04:00
Filiation-signatures-et-témoins.md filiation : signer, inscrire la parente, et compter les temoins 2026-08-21 12:56:29 -04:00
Glossaire.md doc : enseigner la classe de defaut, pas seulement la corriger 2026-08-22 14:31:52 -04:00
Home.md doc : l'aiguillage — quatre situations, quatre portes 2026-08-10 07:34:32 -04:00
Identité-et-SSO.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
img wiki : intègre les 8 vues annotées à « Le GUI (console d'exploitation) » 2026-07-28 13:57:39 -04:00
Infra-as-Code-et-idempotence.md wiki : rattraper la reconstruction, et une unite sur la verification du deploye 2026-08-09 15:11:43 -04:00
La-preuve.md doc : enseigner la classe de defaut, pas seulement la corriger 2026-08-22 14:31:52 -04:00
Le-GUI-console-d-exploitation.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
Le-plan-et-l-adressage-dérivé.md adressage : le decalage de +10 est retire, l'index se lit dans l'adresse 2026-08-12 16:16:08 -04:00
Le-réseau-des-tenants.md glossaire : le metier n'etait explique nulle part 2026-08-21 12:15:55 -04:00
Liaisons-bindings.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Multi-instance-et-fédération.md adressage : le decalage de +10 est retire, l'index se lit dans l'adresse 2026-08-12 16:16:08 -04:00
Métriques-et-journaux.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
PKI-et-confiance.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
README.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
Reprendre-l-écosystème.md doc : pas de page « ce qui va te mentir » — les pieges ont trouve leur domicile 2026-08-09 23:59:02 -04:00
Reverse-proxy-et-TLS.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sauvegardes.md wiki : unités PKI, DNS, Sauvegardes (Fondations complètes + Données) 2026-07-04 15:08:36 -04:00
Supervision-et-impact.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sécurité-et-durcissement.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Virtualisation-et-clonage.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Vérifier-le-déployé.md wiki : rattraper la reconstruction, et une unite sur la verification du deploye 2026-08-09 15:11:43 -04:00

wiki/ — source du wiki pédagogique

Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage, runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt reste la source, le wiki Forgejo la vue browsable et web-éditable.

  • Home.md — page d'accueil (cadrage : moteur souverain et compagnon pédagogique).
  • _Sidebar.md — navigation.
  • Identité-et-SSO.md — unité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).

Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).

Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles pour le détail technique — il ne les recopie pas (anti-dérive).

Publication (à faire une fois le socle validé) : cloner le dépôt wiki Forgejo et y pousser ces pages (les noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI).