Generees depuis ce que chaque role declare, avec un schema mermaid et la raison de chaque ligne. Une section vide est une information : l index recompte ce que la flotte ne declare pas — 36 sans flux, 40 sans sonde, 67 sans metrique. La charte du wiki disait de ne pas recopier le depot, pour eviter la derive. Le motif ne vaut pas pour une page qui relit sa source ; l exception est nommee plutot que prise en silence. La navigation exigeait une citation DIRECTE alors que son motif parle d atteignabilite. L exigence litterale interdisait toute page d index — la garde forcait a degrader ce qu elle protegeait. Elle suit maintenant les liens de proche en proche, et son motif reconnait le souligne : un motif trop etroit ne rend pas une garde prudente, il la rend aveugle. Et le compte du wiki serait passe de 27 a 96 : une fiche generee n est pas une unite d apprentissage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
3.7 KiB
Set-OPS — moteur souverain et compagnon pédagogique
Pour qui : celui qui apprend le métier. Chaque unité part d'un fondamental TIC, pas d'un produit. Pour exploiter dès aujourd'hui, va à Reprendre l'écosystème ; pour modifier le moteur, la carte du dépôt est dans
docs/carte-set-ops.md.
Bienvenue. Set-OPS est le moteur Ansible qui déploie un écosystème numérique souverain complet (Alliance Boréale · tout est libre). Mais c'est aussi, et volontairement, un outil pédagogique : il instancie pour de vrai la quasi-totalité des fondamentaux des TIC, avec des méthodes 100 % génériques.
Deux usages, un seul système
- Exploiter : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité, supervision, sauvegardes…).
- Apprendre : chaque service est une lentille sur un fondamental. Tu n'apprends pas « Keycloak » — tu apprends le SSO/OIDC. Pas « step-ca » — la PKI. Ces savoirs se transfèrent partout (Active Directory, Okta, Vault, n'importe quel DNS…).
Ce wiki est publié depuis le dépôt (
wiki/). Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit ici, on écrit dans le dépôt.
Comment ce wiki est organisé
| Section | Contenu |
|---|---|
| Unités d'apprentissage | Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des services (identité, PKI, courriel…) et de la méthode (le plan, le multi-instance, la preuve). |
| Opérations (runbooks) | Les procédures ne vivent pas ici : elles sont dans le dépôt, docs/runbooks-exploitation.md. Le wiki y pointe (même règle que la référence technique, ci-dessous). |
| Glossaire | Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…). |
| Référence technique | Le détail du « comment » vit dans le dépôt (docs/, README des rôles) — ce wiki y pointe, ne le recopie pas (pour éviter la dérive). |
| Les rôles, un par un | La seule exception à la règle ci-dessus, et elle la confirme : ces 68 fiches sont générées depuis les meta/ de chaque rôle (make fiches). Le motif de la règle est la dérive ; une page qui relit sa source à chaque génération ne peut pas dériver. Corriger une fiche veut dire corriger la déclaration, jamais la page. |
Le moule d'une unité d'apprentissage
Chaque unité suit quatre temps :
1. Le concept (générique, indépendant de tout produit) 2. Comment Set-OPS le fait (le vrai, observable dans le lab) 3. Pourquoi c'est transférable (les équivalents ailleurs) 4. À toi de jouer (observe · interroge · casse · répare)
Par où commencer
- 🔑 Reprendre l'écosystème — si tu dois l'exploiter dès aujourd'hui : l'ordre des opérations, pas la théorie.
- 👉 Identité & SSO — l'unité-pilote côté services (SSO, annuaire, OIDC).
- 🧭 Le plan & l'adressage dérivé — l'unité-pilote côté méthode : un seed, tout en découle. C'est la clé de voûte du reste.
- 🌐 Multi-instance & fédération — un moteur, N écosystèmes.
- 🔬 La preuve — ne jamais affirmer plus que ce qu'on prouve.
Deux axes sont enseignés partout : le QUOI (les concepts) et le COMMENT (les méthodes de métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la culture d'un artisan du numérique souverain.