Set-OPS-Public/exemples/modeles/socle
Daniel Allaire 665b07ba82
Some checks are pending
verifier / verifier (push) Waiting to run
serveur_ops : la difference entre une archive et une matrice
Un ecosysteme pouvait DETENIR son genome sans savoir l'executer. Le poste
d'exploitation porte Ansible epingle, le genome clone depuis SA PROPRE forge, et
une cle SSH qui n'appartient qu'a lui. Il n'emporte ni la voute ni son mot de
passe : la structure se reconstruit depuis la forge, les secrets depuis la
sauvegarde. Deux sources qu'un meme incident n'atteint pas ensemble.

Une machine neuve traverse tout le moteur sans rien heriter, et revele ce qu'un
etat anterieur masquait. Deux defauts silencieux en sont sortis.

setops_plan_dir pointait le lien `instance` en dur : neuf roles lisaient donc le
plan d'une AUTRE instance. Le plancher de patient 0 portait les FQDN de
Chezlepro, et son edge publiait server_name forge.chezlepro.internal. La
variable suit desormais l'inventaire reellement charge.

Trois instances sur quatre declaraient les SAN d'exposition de leur edge ; la
quatrieme et le modele public ne les avaient pas. La forge de patient 0 etait
donc publiee derriere le certificat auto-signe de Debian, sans que rien ne le
signale -- `git clone` fut le premier a refuser, a juste titre. P42 le reclame
maintenant pour tout ecosysteme qui declare un edge.

Le harnais a ecrit la moitie de ce role : 5 echecs sur la piece neuve, aucun
n'empechait le code de tourner, tous la rendaient invisible a la carte, au
graphe et au lecteur. 42 preuves, 0 echec.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 11:58:10 -04:00
..
inventories/production/group_vars serveur_ops : la difference entre une archive et une matrice 2026-08-23 11:58:10 -04:00
plan intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
README.md modèles : l'underlay devient modélisable, et P17 le valide 2026-08-02 17:11:18 -04:00
underlay.yml routage : plus aucun commutateur ne route, la frontière est le seul L3 (D-49 à D-51) 2026-08-04 14:23:57 -04:00

Modèle : socle

Infrastructure de base souveraine — 4 VM : edge (nginx), DNS (PowerDNS), PKI (step-ca), magasin courriel (Dovecot). Le point de départ minimal, extensible vers un écosystème complet (voir modèle integral).

Zones : Frontière (VLAN 16) · Services-infra (VLAN 19). VMID ip-miroir 9 chiffres. Copier vers OPS-<tenant>, adapter index/domaine/intrants, puis make instancier.

Deux moitiés, deux propriétaires

Ce modèle en contient deux, qui ne vont pas au même endroit :

Fichiers Décrit Copier vers
plan/, inventories/ les services d'une organisation OPS-<tenant>
underlay.yml le matériel qui les porte OPS-<hébergeur>

Un tenant qui se fait héberger prend la première moitié seulement : l'underlay appartient à qui possède les commutateurs. Chez un hébergeur qui est aussi son propre tenant, les deux atterrissent dans le même dépôt — c'est un cas particulier, pas la règle.

L'underlay fourni est volontairement minimal : un seul commutateur, pas de fabric de stockage séparée. Tous les hébergeurs n'ont pas le même matériel ; les montages plus riches (étoile à trois commutateurs, paire en MLAG, stockage jumbo dédié) relèvent d'autres modèles.

Il est facultatif : un modèle sans underlay.yml reste valide. Présent, il est vérifié pour sa cohérence interne par la preuve P17, sans être confronté aux tenants réels — un modèle est un gabarit, pas un site déployé.