Publication du wiki depuis le depot (source: 8c401f9)
|
|
@ -44,6 +44,53 @@ schéma du plan — et la preuve **P19** le vérifie.
|
|||
une instance depuis un modèle, repérer une **collision** d'index. Cf.
|
||||
[Multi-instance & fédération](Multi-instance-et-fédération).
|
||||
|
||||
### Les vues, annotées
|
||||
|
||||
Chaque figure porte ses **repères** (pastilles + légende). Les vues **éditables** d'abord (le plan),
|
||||
puis les vues **dérivées** (lecture seule) :
|
||||
|
||||
**Serveurs** *(éditable)* — inventaire actif et état de la flotte ; cartes serveur et tuiles
|
||||
VMID/IP/VLAN **dérivées** du seed ; formulaire **Identité** = le seul endroit où l'on édite le plan.
|
||||
|
||||

|
||||
|
||||
**Applications** *(éditable)* — catalogue des applis, éditeur (rôle · hôte · port · FQDN exposé),
|
||||
relations déclaratives (requiert · liens · bases), dépendances causales.
|
||||
|
||||

|
||||
|
||||
**Bases — serveur** *(éditable)* — les moteurs SGBD et les bases applicatives « nom @ serveur »,
|
||||
avec les bases hébergées sur chaque serveur.
|
||||
|
||||

|
||||
|
||||
**Bases — fiche** *(éditable)* — portée · consommateur · serveur, **secret Vault** (jamais en clair,
|
||||
un pointeur seulement) et le **DSN dérivé** (secret masqué).
|
||||
|
||||

|
||||
|
||||
**Domaines** *(éditable)* — zones DNS publique vs interne, autorité · edge · DNSSEC, expositions.
|
||||
|
||||

|
||||
|
||||
**Flux** *(dérivée)* — la **matrice d'audit** : la source de nftables *et* la justification lisible
|
||||
de chaque flux (sens ingress/egress, chiffrement).
|
||||
|
||||

|
||||
|
||||
**Couches** *(dérivée)* — l'**ordre de déploiement** en 6 couches, du socle aux agents ; celui que
|
||||
`make deployer-tout` déroule.
|
||||
|
||||

|
||||
|
||||
**Réseau** *(dérivée)* — la **flotte multi-instances** : adressage dérivé du seed, bascule
|
||||
d'instance, devis de configuration des switches.
|
||||
|
||||

|
||||
|
||||
> Chaque figure est un **SVG auto-contenu** (la capture y est intégrée) : un seul fichier portable
|
||||
> qui rend tel quel dans le wiki, un `.md` du dépôt, ou un navigateur.
|
||||
|
||||
---
|
||||
|
||||
## ③ Pourquoi c'est transférable
|
||||
|
|
|
|||
40
img/Set-OPS-Applications-annote.svg
Normal file
|
After Width: | Height: | Size: 322 KiB |
40
img/Set-OPS-Bases-2-annote.svg
Normal file
|
After Width: | Height: | Size: 247 KiB |
40
img/Set-OPS-Bases-annote.svg
Normal file
|
After Width: | Height: | Size: 252 KiB |
40
img/Set-OPS-Couches-annote.svg
Normal file
|
After Width: | Height: | Size: 279 KiB |
40
img/Set-OPS-Domaines-annote.svg
Normal file
|
After Width: | Height: | Size: 212 KiB |
40
img/Set-OPS-Flux-annote.svg
Normal file
|
After Width: | Height: | Size: 411 KiB |
40
img/Set-OPS-Reseau-annote.svg
Normal file
|
After Width: | Height: | Size: 331 KiB |
40
img/Set-OPS-Serveurs-annote.svg
Normal file
|
After Width: | Height: | Size: 334 KiB |