<metaname="description"content="L'atelier ouvert de l'Alliance Boréale : Set-OPS, le moteur Ansible souverain qui déploie des écosystèmes numériques libres, et la forge où vit le code.">
<h1>Le moteur derrière la promesse : <spanclass="gradient-text">Set-OPS</span></h1>
<pclass="lead">La souveraineté ne se décrète pas, elle s'outille. <strong>Set-OPS</strong> est le moteur Ansible libre de l'Alliance Boréale : on décrit l'écosystème dans un plan, et la flotte de serveurs se déploie, durcie et reproductible, sur du logiciel libre de bout en bout.</p>
<aclass="btn btn-primary"href="https://forge.alliance-boreale.ca/Alliance-Boreale/Set-OPS-Public"rel="noopener">Voir le code sur la forge ↗</a>
</div>
</section>
<sectionclass="wrap">
<pclass="eyebrow">Comment ça marche</p>
<h2>Un plan déclaratif, une flotte cohérente</h2>
<divclass="grid grid-2">
<articleclass="card">
<h3><spanclass="star-bullet">✦</span>On édite le plan</h3>
<p>Serveurs, applications, bases de données, domaines : tout est décrit dans des fichiers lisibles. La vérité tient dans le plan, pas dans la tête d'un administrateur.</p>
</article>
<articleclass="card">
<h3><spanclass="star-bullet">✦</span>L'inventaire se génère</h3>
<p>Set-OPS dérive l'inventaire Ansible depuis le plan : adressage, groupes et rôles découlent de la nomenclature, sans saisie en double.</p>
</article>
<articleclass="card">
<h3><spanclass="star-bullet">✦</span>Les VM se clonent</h3>
<p>Chaque serveur naît d'un <em>golden template</em> Debian 13 durci sur Proxmox : socle commun, identité par cloud-init, puis configuration réelle par Ansible.</p>
<pclass="lead">On n'écrit pas onze serveurs : on écrit <strong>une classe d'écosystème</strong>. Le réseau, la taille des VM, les groupes, les liens de bases (DSN) et l'exposition DNS sont <strong>dérivés</strong> du plan — jamais saisis deux fois.</p>
<p><imgsrc="assets/img/meta-classe.svg"alt="Schéma : le plan déclaratif (la méta-classe) dérive le réseau, les ressources, les groupes et les liens ; instancie onze VM depuis le golden template Debian 13 ; puis déploie l'écosystème souverain par rôles Ansible."style="width:100%;height:auto;border:1px solid var(--border);border-radius:16px;background:#05060f"></p>
<pclass="lead">Set-OPS assemble les briques d'un écosystème souverain — chacune un logiciel libre éprouvé :</p>
<divclass="grid grid-3"style="margin-top:1.4rem">
<articleclass="card"><h3>Socle durci</h3><p>Debian 13, AppArmor, auditd, fail2ban, mises à jour automatiques, nftables préparé.</p></article>
<articleclass="card"><h3>PKI & DNS</h3><p>Autorité de certification interne et résolution de noms souveraine.</p></article>
<articleclass="card"><h3>Identité & SSO</h3><p>Annuaire et authentification unique pour tout l'écosystème.</p></article>
<articleclass="card"><h3>Bases de données</h3><p>Stockage relationnel et cache, opérés selon les mêmes règles.</p></article>
<articleclass="card"><h3>Observabilité</h3><p>Métriques, journaux, tableaux de bord et supervision.</p></article>
<articleclass="card"><h3>Forge</h3><p>Hébergement du code et de l'automatisation — la forge de l'Alliance.</p></article>
</div>
</div>
</section>
<sectionclass="wrap">
<pclass="eyebrow">La forge</p>
<h2>Là où vit le code commun</h2>
<pclass="lead">La forge de l'Alliance Boréale héberge Set-OPS et l'automatisation de l'écosystème, sur du logiciel libre. C'est l'un des services mutualisés de l'infrastructure — et la preuve concrète que « tout est libre » n'est pas qu'une devise.</p>