1 Rôle serveur_ops_tenant
Daniel Allaire edited this page 2026-09-14 14:12:19 -04:00

Rôle serveur_ops_tenant

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>ops_tenant</b>"]
  E0["site"] -->|"22 · ssh"| R
  R -.->|"sonde « voute »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
22 runner_site ssh Insémination : le runner du SITE amorce ce runner-ci — socle, moteur, plan, plancher de résolution — jusqu'à ce qu'un humain lui remette sa voûte. Vers cette machine seule, jamais vers le reste de l'écosystème.

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
voute 5400 s La voute de l'ecosysteme est-elle presente ET CHIFFREE la ou le runner la lit ? Une voute en clair sur un runner est la fuite la plus discrete qui soit : rien ne casse, tout continue de fonctionner, et les secrets sont lisibles par quiconque accede a la machine.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 0 cœur(s), 0 Mo, 0 Go.
  • Authentification : sans-auth-humaine — Ce role n'expose aucune interface : il DETIENT un pouvoir au lieu d'en offrir un. Ce qui le protege n'est pas une authentification mais le fait que la voute deposee reste CHIFFREE et que son mot de passe soit tape a l'execution, jamais stocke.