|
Some checks are pending
verifier / verifier (push) Waiting to run
Un ecosysteme pouvait DETENIR son genome sans savoir l'executer. Le poste d'exploitation porte Ansible epingle, le genome clone depuis SA PROPRE forge, et une cle SSH qui n'appartient qu'a lui. Il n'emporte ni la voute ni son mot de passe : la structure se reconstruit depuis la forge, les secrets depuis la sauvegarde. Deux sources qu'un meme incident n'atteint pas ensemble. Une machine neuve traverse tout le moteur sans rien heriter, et revele ce qu'un etat anterieur masquait. Deux defauts silencieux en sont sortis. setops_plan_dir pointait le lien `instance` en dur : neuf roles lisaient donc le plan d'une AUTRE instance. Le plancher de patient 0 portait les FQDN de Chezlepro, et son edge publiait server_name forge.chezlepro.internal. La variable suit desormais l'inventaire reellement charge. Trois instances sur quatre declaraient les SAN d'exposition de leur edge ; la quatrieme et le modele public ne les avaient pas. La forge de patient 0 etait donc publiee derriere le certificat auto-signe de Debian, sans que rien ne le signale -- `git clone` fut le premier a refuser, a juste titre. P42 le reclame maintenant pour tout ecosysteme qui declare un edge. Le harnais a ecrit la moitie de ce role : 5 echecs sur la piece neuve, aucun n'empechait le code de tourner, tous la rendaient invisible a la carte, au graphe et au lecteur. 42 preuves, 0 echec. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| socle | ||
| README.md | ||
Modèles d'écosystèmes numériques
Un modèle générique prêt à déployer : copier socle, le renseigner à ses
couleurs, instancier. Le socle souverain minimal — DNS interne, AC/PKI, edge TLS,
relais courriel — sur lequel on ajoute des modules.
Utilisation
cp -r exemples/modeles/socle ../mon-instance
# éditer mon-instance : intrants (domaine_interne, fuseau_horaire, organisation,
# identite_realm), plan/nomenclature.yml (index de fédération + zones), domaines
cd <moteur Set-OPS>
ln -s ../mon-instance instance # ou export SETOPS_INSTANCE=../mon-instance
make instancier-appliquer FORCE=1 # première génération de l'inventaire
Modèles assemblés (dépôt privé)
Les modèles assemblés — combinaisons de modules prêtes pour des offres
(identite, observabilite, forge, collaboration, presence-web, integral) —
ne sont pas ici. Ils constituent un actif à part, dans un dépôt privé
(Set-OPS-modeles). Le moteur (rôles, machinerie) reste libre ; socle en est
la preuve reproductible.
| Modèle | = socle + | Où |
|---|---|---|
socle |
(rien) — le socle générique | ✅ public (ici) |
| identite · observabilite · forge · collaboration · presence-web · integral | modules assemblés | 🔒 privé |