1 Glossaire
Daniel Allaire edited this page 2026-07-23 15:13:18 -04:00
This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

Glossaire

Les concepts-clés de Set-OPS, en une phrase chacun. Les mots en italique renvoient à une autre entrée. Le détail vit dans les unités d'apprentissage et le dépôt (docs/).


Adressage dérivé — Les IP, VLAN, VMID, sous-réseaux ne sont pas saisis : ils se calculent depuis le seed. Cf. Le plan & l'adressage dérivé.

Binding (liaison) — Relation déclarative entre entités du plan (app→app, app→base) résolue par le moteur, sans coder de variables à la main. Cf. Liaisons (bindings).

DIFF VIDE — État sain où le plan reproduit exactement l'inventaire généré : la source de vérité et l'artefact concordent. Vérifié par make instancier.

Fédération — Ensemble des instances qui cohabitent sur une infrastructure partagée, chacune avec son index unique. Cf. Multi-instance & fédération.

federe: false — Drapeau marquant un bac à sable local, exclu du réseau convergé (il ne provisionne pas ses VLAN sur les switches de production).

Hôte fantôme — Erreur de plan : une application posée sur un hôte non déclaré dans les serveurs. Refusé par la preuve P06 et par la création de modèle.

Idempotence — Rejouer la même description N fois donne le même résultat (changed=0 après la 1ʳᵉ fois). Cf. Infra as Code & idempotence.

Index (seed) — Le seul intrant d'adressage d'une instance. Détermine supernet (10.(10+index)), VLAN (1000+index×10+zone), VMID. Unique par instance fédérée.

Instance — Un écosystème réel (un tenant) : ../OPS-<nom>, avec ses valeurs concrètes (domaine, voûte, index). L'active est celle que pointe le symlink instance/.

ip-miroir — Schéma de VMID à 9 chiffres où le numéro contient l'IP et le tenant (VLAN·octet-hôte·séquence) — lisible d'un coup d'œil.

Modèle — Un plan générique réutilisable (valeurs placeholder, sans voûte), dans le dépôt privé Set-OPS-Modeles. Le socle public en est la preuve libre. On en crée une instance (instance-creer) ; on en fabrique un (model-creer).

Nomenclature — Le registre du modèle réseau : zones, placement des fonctions, et le seed index. Ne contient aucun adressage (il en dérive — preuve P20).

Le plancher — La première couche de résolution de noms : /etc/hosts posé par le socle, avant même que le DNS soit debout. Cf. DNS & résolution.

Plan — La source unique de vérité (instance/plan/ : serveurs, applications, bases, domaines, nomenclature). On l'édite ; l'inventaire en est généré, jamais l'inverse.

Preuve (Pxx) — Une vérification rejouable du harnais make prouver qui garde une classe d'erreur. Cf. La preuve.

Socle — L'infrastructure de base souveraine (DNS, PKI, edge TLS, relais courriel) — le modèle minimal public, extensible.

Tenant — Synonyme d'instance dans le contexte de la fédération : un écosystème isolé parmi d'autres.

Voûte (vault) — Le fichier chiffré des secrets d'une instance (vault.yml, Ansible Vault). Jamais dans un modèle ni versionné ; seul le gabarit vault.yml.example l'est.

Zone — Un domaine de sécurité (un /24 + un VLAN) : Frontière, Identité, Données, Services-infra, Observabilité, Applications. Un pare-feu les sépare.