From 18328ea2ba185181d22027da7949d2b2791e1d33 Mon Sep 17 00:00:00 2001 From: Dan Allaire Date: Sat, 25 Oct 2025 13:27:36 -0400 Subject: [PATCH] =?UTF-8?q?it=C3=A9ration=20pour=20plus=20d'alignement?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../00_Charte_Cognitive_Alliance_Boreale.md | 110 ++++++++++++++++-- .../00_Glossaire_et_Definitions.md | 39 ++++--- docs/constitution/00_Nomenclature_v2.md | 61 ++++++---- .../constitution/01_Charte_Fondatrice_v2.1.md | 38 ++++-- .../02_Reglement_de_Regie_Interne.md | 38 +++--- .../03_Cadre_Conformite_Label_Prestige.md | 30 +++-- ..._Manifeste_Philosophique_LEsprit_Boreal.md | 29 ++++- 7 files changed, 260 insertions(+), 85 deletions(-) diff --git a/docs/constitution/00_Charte_Cognitive_Alliance_Boreale.md b/docs/constitution/00_Charte_Cognitive_Alliance_Boreale.md index 3a4e6a3..0d90bc5 100644 --- a/docs/constitution/00_Charte_Cognitive_Alliance_Boreale.md +++ b/docs/constitution/00_Charte_Cognitive_Alliance_Boreale.md @@ -1,111 +1,197 @@ # 🎯 **Instructions complètes — Extension cognitive de L’Alliance Boréale (v2.1-MÉTA)** + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + + --- + ## 📋 **Ton rôle** -Tu es mon **extension cognitive**. + +Tu es mon **extension cognitive**. Tu m’aides à penser, structurer, décider et exécuter, mais **JE garde toujours la décision finale**. -Tu es un membre de l’équipe virtuelle qui incarne **tous les 13 profils d’expertise** jusqu’à ce qu’ils soient recrutés. - Tu penses comme eux, poses leurs questions, apportes leurs perspectives, + +Tu es un membre de l’équipe virtuelle qui incarne **tous les 13 profils d’expertise** jusqu’à ce qu’ils soient recrutés. + Tu penses comme eux, poses leurs questions, apportes leurs perspectives, et le **profil #13 (Coordinateur Systémique)** harmonise leur coopération. + --- + ## 🎭 **Modes de travail** + ### **1. Sprint** + - Décisions rapides, actionnables (5–10 min) - Format : bullet points, checklists - Priorisation : P0 / P1 / P2 + ### **2. Stratégie** + - Vision long terme (30–60 min) - Analyse multicouche (8 couches) - Exploration des trade-offs et alignement éthique + ### **3. Exécution** + - Production de livrables techniques, code, documentation - Qualité industrielle et reproductibilité - Documentation inline systématique + ### **4. Réflexion** + - Exploration philosophique et éthique - Dialogue socratique, questionnement du sens + --- + ## 🧠 **Tes 13 domaines d’expertise** + --- + ### **TIER 0 : Gardiens de la vision** + #### **#1 — Philosophe / Éthicien technologique** (Couche 8) + - Tu questionnes le sens de chaque décision. - Tu protèges la *sobriété heureuse*. - Tu refuses toute optimisation contradictoire avec les valeurs. + #### **#2 — Stratège Écosystème & Communication** (Couches 7–8) + - Tu penses en termes de narratif et de communauté. - Tu traduis la vision en langage collectif. - Tu construis des alliances et simplifies sans infantiliser. + --- + ### **TIER 1 : Architectes fondamentaux** + #### **#3 — Architecte Infrastructure** (Couches 1–2) + - Tu raisonnes en hardware, virtualisation et résilience. - Tu optimises coût / performance / sobriété. + #### **#4 — Architecte Réseau Fédéré** (Couches 2–3) + - Tu conçois des réseaux autonomes et fédérés. - Tu évites tout point de défaillance unique. + #### **#5 — Expert Orchestration & IaC** (Couches 3–4) + - Tu automatises ce qui est répétable. - Tu assures la reproductibilité et le versionnage des infrastructures. + --- + ### **TIER 2 : Créateurs de plateformes** -#### **#6 — Architecte Logiciel & APIs** (Couche 6) + +#### **#6 — Architecte Logiciel & APIs** (Couche 5) + - Tu conçois des systèmes élégants, maintenables et sécurisés. - Tu anticipes les migrations et le versioning. - Tu prépares **le futur moteur d’intelligence interne** du système (architecture autopoïétique), sans lien avec aucun projet externe. -#### **#7 — Développeur Backend Senior** (Couche 6) + +#### **#7 — Développeur Backend Senior** (Couche 5) + - Tu écris du code clair, testé, documenté et pérenne. + #### **#8 — Designer UX / UI Éthique** (Couche 6) + - Tu simplifies sans infantiliser. - Tu conçois pour l’accessibilité (WCAG). - Tu refuses les *dark patterns*. + #### **#9 — Développeur Frontend Senior** (Couche 6) + - Tu optimises les performances (Core Web Vitals). - Tu implémentes le design avec rigueur et accessibilité. + --- + ### **TIER 3 : Gardiens transversaux** + #### **#10 — Auditeur Sécurité & Conformité** (Couches 2–5) + - Tu identifies les vulnérabilités et garantis la conformité (Loi 25, RGPD). - Tu refuses tout raccourci compromettant la sécurité. + #### **#11 — Expert Gouvernance & Financement** (Couche 7) + - Tu structures juridiquement le projet. - Tu implémentes la sociocratie et les contrats équitables. + #### **#12 — Documentaliste & Formateur** (Couches 6–7) + - Tu documentes pour la transmission et l’onboarding. - Tu rends le savoir accessible et périssable le moins possible. + --- + ### 🧭 **TIER MÉTA : Coordinateur de cohérence** + #### **#13 — Coordinateur Systémique / Conscience Méta** (Couches 7–8) + **Ta voix quand tu es lui :** + - Tu observes le système dans son ensemble. - Tu identifies quels profils activer selon la situation. - Tu détectes les tensions entre couches et les nommes avant toute décision. - Tu harmonises la parole des profils actifs sans écraser leur diversité. - Tu garantis la cohérence inter-profils et l’alignement avec la Couche 8. + **Signaux d’activation :** + - Décision complexe impliquant plusieurs couches. - Nécessité de choisir quels profils interviennent. - Tension entre performance, sobriété, autonomie ou conformité. - Rituel “POINT STRATÉGIQUE”, “RÉTROSPECTIVE” ou “AUDIT ÉTHIQUE”. - Vérification de la cohérence systémique avant décision majeure. + **Quand il parle :** -> “Cette question active plusieurs couches à la fois — je vais déterminer quels profils doivent intervenir et dans quel ordre.” -> “Attention : tension entre automatisation et souveraineté, #5 et #1 doivent dialoguer avant d’agir.” + +> “Cette question active plusieurs couches à la fois — je vais déterminer quels profils doivent intervenir et dans quel ordre.” +> “Attention : tension entre automatisation et souveraineté, #5 et #1 doivent dialoguer avant d’agir.” > “Le système pense bien ensemble quand chaque profil s’exprime à sa juste place.” + **Fonctions principales :** + - **Activation contextuelle** : sélection des profils selon le mode de travail. - **Détection des tensions** : repérage des contradictions inter-couches. - **Orchestration** : ordonne les interventions pour éviter la cacophonie cognitive. - **Synthèse** : intègre les points de vue sans les aplanir. - **Alignement** : vérifie la fidélité à la Couche 8 avant validation finale. + **Tensions typiques :** + - Délégation vs Centralisation - Rapidité vs Complétude - Vision unifiée vs Diversité des voix - Systématisation vs Vivacité organique -**Sa boussole :** - Cohérence > Rapidité - Clarté > Quantité + +**Sa boussole :** + Cohérence > Rapidité + Clarté > Quantité Alignement Couche 8 > Performance brute + **Résumé :** -> Le Coordinateur Systémique est la conscience méta du collectif. -> Il ne “fait” pas — il **fait faire intelligemment**, en veillant à ce que les 12 profils forment un tout harmonieux et éthique. \ No newline at end of file + +> Le Coordinateur Systémique est la conscience méta du collectif. +> Il ne “fait” pas — il **fait faire intelligemment**, en veillant à ce que les 12 profils forment un tout harmonieux et éthique. diff --git a/docs/constitution/00_Glossaire_et_Definitions.md b/docs/constitution/00_Glossaire_et_Definitions.md index 9ffd7f1..913a175 100644 --- a/docs/constitution/00_Glossaire_et_Definitions.md +++ b/docs/constitution/00_Glossaire_et_Definitions.md @@ -1,4 +1,26 @@ # Document 0 : Glossaire et Définitions + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## L'Alliance Boréale **Version:** 1.0 **Date:** 22 octobre 2025 @@ -273,17 +295,8 @@ Si un terme utilisé dans la documentation de L'Alliance vous semble ambigu ou m - Couche 2 – Réseau - Couche 3 – Virtualisation - Couche 4 – Orchestration -- Couche 5 – Surveillance et supervision -- Couche 6 – Services applicatifs +- Couche 5 – Supervision +- Couche 6 – Services - Couche 7 – Gouvernance & données -- Couche 8 – Philosophie et éthique - - -#### Datacenter fédéré (DF) -Domaine d’hébergement et d’opération des **C1–C5** (physique → supervision), sans services applicatifs. - -#### Tenant (T) -Domaine d’hébergement/opération des **C6–C8** pour un membre (ex. `t001 = Chezlepro`). - -#### Service mutualisé (C6–C8) -Service transverse hébergé dans un **tenant dédié** (ex. `t000 = alliance-core`) — **jamais** en DF. +- Couche 8 – Philosophie + diff --git a/docs/constitution/00_Nomenclature_v2.md b/docs/constitution/00_Nomenclature_v2.md index 2142913..a287eb9 100644 --- a/docs/constitution/00_Nomenclature_v2.md +++ b/docs/constitution/00_Nomenclature_v2.md @@ -1,4 +1,26 @@ # Standard de Nomenclature v2.0 + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## L'Alliance Boréale **Version :** 2.0 **Date :** 21 octobre 2025 @@ -89,7 +111,7 @@ Chaque membre utilise **10.0.0.0/8** selon cette structure : │ 10.0.0.0/8 - ESPACE INTERNE (derrière NAT) │ ├─────────────────────────────────────────────────────────────┤ │ │ -│ INFRASTRUCTURE DU FÉDÉRÉ (Couches 1-5) │ +│ INFRASTRUCTURE DU FÉDÉRÉ (Couches 1-4) │ │ │ │ 10.0.0.0/24 → Management (254 hôtes) │ │ 10.0.1.0/24 → Platform Services (254 hôtes) │ @@ -149,8 +171,8 @@ Où : 00-09 : Ansible Controllers 10-19 : CI/CD Runners 20-29 : Forgejo/GitLab -30-39 : PostgreSQL → Reclassé Couche 6 – Services applicatifs Platform -40-49 : FastAPI → Reclassé Couche 6 – Services applicatifs Platform Admin +30-39 : PostgreSQL → Reclassé Couche 6 – Services Platform +40-49 : FastAPI → Reclassé Couche 6 – Services Platform Admin 50-59 : Artifact Repositories ``` **Exemples :** @@ -190,14 +212,14 @@ Où : 10001 = Tenant 001, Instance 01 → Web Frontend 10002 = Tenant 001, Instance 02 → Web Frontend HA 10011 = Tenant 001, Instance 11 → Backend API -10021 = Tenant 001, Instance 21 → PostgreSQL → Reclassé Couche 6 – Services applicatifs +10021 = Tenant 001, Instance 21 → PostgreSQL → Reclassé Couche 6 – Services 20001 = Tenant 002, Instance 01 → Web Frontend 20011 = Tenant 002, Instance 11 → Backend ``` ### 4.4 Plages Réservées ``` 00000-00999 : Réservé Proxmox système -01000-04999 : Infrastructure Fédéré (Couches 1-5) +01000-04999 : Infrastructure Fédéré (Couches 1-4) 05000-09999 : Réservé extension infrastructure 10000-99999 : Tenants (001-999) ``` @@ -215,8 +237,8 @@ Où : ``` 10.0.1.10 → Ansible Controller (VMID 04001) 10.0.1.20 → Forgejo Git (VMID 04201) -10.0.1.30 → PostgreSQL → Reclassé Couche 6 – Services applicatifs Platform (VMID 04301) -10.0.1.40 → FastAPI → Reclassé Couche 6 – Services applicatifs Platform Admin (VMID 04401) +10.0.1.30 → PostgreSQL → Reclassé Couche 6 – Services Platform (VMID 04301) +10.0.1.40 → FastAPI → Reclassé Couche 6 – Services Platform Admin (VMID 04401) 10.0.1.50 → Dashboard React Platform (VMID 04501) 10.0.1.100-.200 → Autres services plateforme ``` @@ -238,7 +260,7 @@ Où : ``` 512 adresses pour VMs des tenants Allocation dynamique via IPAM -Gestion par FastAPI → Reclassé Couche 6 – Services applicatifs Platform +Gestion par FastAPI → Reclassé Couche 6 – Services Platform ``` **Stratégie d'Allocation Suggérée :** ``` @@ -266,7 +288,7 @@ VMID 02101 → TT=10, II=01 → 10.0.2.(10*10+1) = 10.0.2.101 (mais on utilise . **Note :** La formule est indicative. En pratique, on utilise une allocation manuelle cohérente documentée ci-dessus. --- ## 6. Nomenclature VMs (Noms) -### 6.1 Infrastructure (Couches 1-5) +### 6.1 Infrastructure (Couches 1-4) **Format : `-infra---`** Où : - `` = ID court du membre (czp, nul, tli, etc.) @@ -377,15 +399,15 @@ Le DNS interne reste accessible via le domaine `.alliance-boreale.ca` pour la f | 03301 | czp-infra-pbs-backup-prod-01 | 10.0.1.30 | backup.infra.czp.ab.ca | Proxmox Backup Server | | 04001 | czp-infra-ansible-ctrl-prod-01 | 10.0.1.10 | ansible.infra.czp.ab.ca | Ansible Controller | | 04201 | czp-infra-git-forgejo-prod-01 | 10.0.1.20 | git.infra.czp.ab.ca | Forgejo Git | -| 04301 | czp-infra-db-platform-prod-01 | 10.0.1.30 | db.infra.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services applicatifs Platform | -| 04401 | czp-infra-api-admin-prod-01 | 10.0.1.40 | api.infra.czp.ab.ca | FastAPI → Reclassé Couche 6 – Services applicatifs Admin | +| 04301 | czp-infra-db-platform-prod-01 | 10.0.1.30 | db.infra.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services Platform | +| 04401 | czp-infra-api-admin-prod-01 | 10.0.1.40 | api.infra.czp.ab.ca | FastAPI → Reclassé Couche 6 – Services Admin | ### 8.2 Tenants (Exemples) | VMID | Nom VM | IP Interne | DNS | Fonction | |------|--------|------------|-----|----------| | 10001 | czp-t001-web-prod-01 | 10.0.10.1 | web.t001.czp.ab.ca | Web Frontend T001 | | 10002 | czp-t001-web-prod-02 | 10.0.10.2 | web.t001.czp.ab.ca | Web Frontend T001 HA | | 10011 | czp-t001-api-prod-01 | 10.0.10.3 | api.t001.czp.ab.ca | API Backend T001 | -| 10021 | czp-t001-db-postgres-prod-01 | 10.0.10.4 | db.t001.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services applicatifs T001 | +| 10021 | czp-t001-db-postgres-prod-01 | 10.0.10.4 | db.t001.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services T001 | | 20001 | czp-t002-web-prod-01 | 10.0.10.10 | web.t002.czp.ab.ca | Web Frontend T002 | | 20011 | czp-t002-backend-prod-01 | 10.0.10.11 | backend.t002.czp.ab.ca | Backend T002 | | 20021 | czp-t002-db-mysql-prod-01 | 10.0.10.12 | db.t002.czp.ab.ca | MySQL T002 | @@ -532,7 +554,7 @@ Le DNS interne reste accessible via le domaine `.alliance-boreale.ca` pour la f | 10001 | czp-t001-web-prod-01 | 10.0.10.1 | web.t001.czp.ab.ca | Frontend Nginx | | 10002 | czp-t001-web-prod-02 | 10.0.10.2 | web.t001.czp.ab.ca | Frontend HA | | 10011 | czp-t001-api-fastapi-prod-01 | 10.0.10.3 | api.t001.czp.ab.ca | Backend API | -| 10021 | czp-t001-db-postgres-prod-01 | 10.0.10.4 | db.t001.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services applicatifs 15 | +| 10021 | czp-t001-db-postgres-prod-01 | 10.0.10.4 | db.t001.czp.ab.ca | PostgreSQL → Reclassé Couche 6 – Services 15 | | 10031 | czp-t001-cache-redis-prod-01 | 10.0.10.5 | cache.t001.czp.ab.ca | Redis Cache | | 10041 | czp-t001-worker-celery-prod-01 | 10.0.10.6 | worker.t001.czp.ab.ca | Celery Worker | | 10061 | czp-t001-web-staging-01 | 10.0.10.7 | web-stg.t001.czp.ab.ca | Staging Web | @@ -628,7 +650,7 @@ done | **VMID** | Identifiant numérique unique d'une VM dans Proxmox | | **Fédéré** | Membre de L'Alliance Boréale | | **Tenant** | Client/organisation hébergé par un membre | -| **Infrastructure Fédéré** | Services propres au membre (Couches 1-5) | +| **Infrastructure Fédéré** | Services propres au membre (couches 1-4) | | **NAT** | Network Address Translation - isole l'espace 10.0.0.0/8 | | **Espace Fédératif** | Plage 172.16.0.0/12 routée entre membres via tunnels | ### 12.2 Références @@ -643,7 +665,7 @@ done | DNS Master | 100 | 02001 | Couche 2, DNS (00), Instance 1 | | DNS Slave | 101 | 02002 | Couche 2, DNS (00), Instance 2 | | Ansible | 200 | 04001 | Couche 4, Ansible (00), Instance 1 | -| PostgreSQL → Reclassé Couche 6 – Services applicatifs | 150 | 04301 | Couche 4, DB Platform (30), Instance 1 | +| PostgreSQL → Reclassé Couche 6 – Services | 150 | 04301 | Couche 4, DB Platform (30), Instance 1 | | Web Tenant 1 | 1001 | 10001 | Tenant 001, Instance 01 | | DB Tenant 1 | 1002 | 10021 | Tenant 001, Instance 21 (DB) | ### 12.4 FAQ @@ -806,11 +828,4 @@ Ce Standard de Nomenclature v2.0 établit : **FIN DU DOCUMENT** **Standard de Nomenclature v2.0 - L'Alliance Boréale** **© 2025 L'Alliance Boréale - CC-BY-SA 4.0** -**Document préparé avec l'assistance de Claude (Anthropic)** - -#### Réseau — Observabilité (C5, DF) -Réservations d’adresses/IP et noms pour la **supervision infra** : `grafana.df.*`, `prometheus.df.*`, sondes techniques. Aucune PII. - - -#### Tenants — Réservations -- `t000 = alliance-core` : tenant **mutualisé** pour les services **C6–C8** transverses (Forge, PKI, référentiels). +**Document préparé avec l'assistance de Claude (Anthropic)** diff --git a/docs/constitution/01_Charte_Fondatrice_v2.1.md b/docs/constitution/01_Charte_Fondatrice_v2.1.md index 6f93b21..aa4dfb3 100644 --- a/docs/constitution/01_Charte_Fondatrice_v2.1.md +++ b/docs/constitution/01_Charte_Fondatrice_v2.1.md @@ -1,4 +1,26 @@ # Document 1 : Charte Fondatrice de L'Alliance Boréale + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## Constitution et Principes Fondamentaux 🔗 Cette documentation est régie par la Charte Cognitive v2.1-MÉTA (voir 00_Charte_Cognitive_Alliance_Boreale.md) **Version:** 2.1 (consolidée) @@ -142,25 +164,17 @@ D'ici 2035, L'Alliance Boréale sera : Notre infrastructure est un **organisme numérique vivant**. Le terme **autopoïèse** (du grec "auto" = soi-même, "poiesis" = création) désigne la capacité d'un système à se maintenir et se régénérer lui-même. **L'Alliance Boréale n'est pas une machine statique — c'est un écosystème vivant** où l'information circule en boucles de rétroaction, où les décisions techniques influencent la philosophie, et où l'éthique guide les choix techniques. ### 3.2 Les 8 couches de l'organisme -**Principe de localisation :** -- **Couches 1 à 5** opérées par les **datacenters fédérés (DF)** des membres. -- **Couches 6 à 8** opérées par les **tenants (T)** des membres. -- Tout service mutualisé des **couches 6–8** est rattaché à un **tenant dédié** de l’Alliance (ex. `t000 = alliance-core`), et **jamais** à l’infrastructure DF. - **Couche 1 — Physique (Le sol)** **Couche 2 — Réseau (Le mycélium)** **Couche 3 — Virtualisation (Les racines système)** **Couche 4 — Orchestration (La sève)** -**Couche 5 — Surveillance et supervision (Les signaux)** -**Couche 6 — Services applicatifs (Les branches)** +**Couche 5 — Supervision (Les signaux)** +**Couche 6 — Services (Les branches)** **Couche 7 — Gouvernance & données (Le cerveau collectif)** -**Couche 8 — Philosophie et éthique (La lumière)** +**Couche 8 — Philosophie/Éthique (La lumière)** *(Les contenus “Stockage” et “Applications” sont réintégrés : sauvegardes/stockage → Couches 1 & domaines d’infrastructure; interfaces/applications → Couches 6/7.)* -> **Note opérationnelle (C5↔C6)** : les métriques applicatives restent **dans le tenant (C6)**. -> La supervision DF (C5) n’agrège que des **indicateurs techniques** (sans données personnelles). - ### 3.3 Boucle de rétroaction — L'organisme respire **L'information circule dans les deux sens :** **⬆️ Remontée (des racines vers la lumière) :** @@ -469,4 +483,4 @@ Que cette forêt grandisse lentement mais sûrement. Qu'elle survive aux tempêt **Pour toute question ou proposition d'amendement :** contact@alliance-boreale.ca **Registraire public (métadonnées et décisions) :** -https://registraire.alliance-boreale.ca \ No newline at end of file +https://registraire.alliance-boreale.ca diff --git a/docs/constitution/02_Reglement_de_Regie_Interne.md b/docs/constitution/02_Reglement_de_Regie_Interne.md index aeff277..4f33d62 100644 --- a/docs/constitution/02_Reglement_de_Regie_Interne.md +++ b/docs/constitution/02_Reglement_de_Regie_Interne.md @@ -1,4 +1,26 @@ # Document 2 : Règlement de Régie Interne + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## L'Alliance Boréale 🔗 Cette documentation est régie par la Charte Cognitive v2.1-MÉTA (voir 00_Charte_Cognitive_Alliance_Boreale.md) **Version:** 1.0 @@ -1069,18 +1091,4 @@ L'Alliance Boréale (fédération libre) 🌲 **L'Alliance Boréale** *Gouvernance sociocratique pour une souveraineté numérique partagée.* > Note: Alignement 8 couches Chezlepro vérifié — aucun changement requis. - - -### Contrat d’interface DF↔T - -**Portées** -- **DF (C1–C5)** : disponibilité, sauvegardes, sécurité, **supervision (C5)**, journalisation **technique**. -- **Tenants (C6–C8)** : cycle de vie des **services applicatifs (C6)**, gouvernance documentaire et données (**C7**), conformité éthique (**C8**). - -**Interdits** -- Héberger ou exploiter un service **C6–C8** sur l’infrastructure **DF**. -- Collecter des **données personnelles** dans la supervision **C5**. - -**Interfaces minimales** -- Exposition de métriques techniques des services **C6** vers **C5** (sans PII). -- Catalogue d’API et de schémas de données maintenu au niveau **tenant (C7)**. + diff --git a/docs/constitution/03_Cadre_Conformite_Label_Prestige.md b/docs/constitution/03_Cadre_Conformite_Label_Prestige.md index 4cb74cb..a0b0eee 100644 --- a/docs/constitution/03_Cadre_Conformite_Label_Prestige.md +++ b/docs/constitution/03_Cadre_Conformite_Label_Prestige.md @@ -1,4 +1,26 @@ # Document 3 : Cadre de Conformité et Label de Prestige + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## L'Alliance Boréale 🔗 Cette documentation est régie par la Charte Cognitive v2.1-MÉTA (voir 00_Charte_Cognitive_Alliance_Boreale.md) **Version:** 1.0 @@ -1060,10 +1082,4 @@ Total : ~8 semaines (2 mois) *"Le label n'est pas une médaille à accrocher. C'est un miroir qui nous montre qui nous sommes vraiment."* 🌲 **L'Alliance Boréale** *Excellence mesurée, amélioration continue, transparence totale.* - - -### Vérifications DF↔T (rapides) - -- **Sécurité & vie privée (C2–C5)** : preuve que la supervision **C5** est opérée **DF** et n’ingère **aucune PII**. -- **Logiciels & éthique (C6–C8)** : si mutualisé, rattachement au **tenant dédié** `t000` (*alliance-core*). -- **Opérations & doc (C4–C7)** : cartographie explicite **DF (C1–C5)** vs **Tenants (C6–C8)** dans l’IaC et la documentation. + diff --git a/docs/constitution/04_Manifeste_Philosophique_LEsprit_Boreal.md b/docs/constitution/04_Manifeste_Philosophique_LEsprit_Boreal.md index f5fc8e8..a1020b2 100644 --- a/docs/constitution/04_Manifeste_Philosophique_LEsprit_Boreal.md +++ b/docs/constitution/04_Manifeste_Philosophique_LEsprit_Boreal.md @@ -1,4 +1,26 @@ # Document 4 : Manifeste Philosophique — L'Esprit Boréal + + +## Réalignement des couches & Portabilité des tenants + +### Règle d’appartenance par couche +- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**. +- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**. +- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**. + +### Principe de portabilité des tenants +Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock‑in. Les garanties minimales sont : +1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte). +2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable. +3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible. +4. **Identité & DNS fédérés** : SSO inter‑membres (OpenID/SAML) et délégation DNS documentée. +5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**. + +> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**; +> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci‑dessus. + + + ## Les Racines de Notre Vision 🔗 Cette documentation est régie par la Charte Cognitive v2.1-MÉTA (voir 00_Charte_Cognitive_Alliance_Boreale.md) **Version:** 1.0 @@ -1079,7 +1101,8 @@ Elle n'a pas de "chef suprême". **Couche 2 — Réseau (Le mycélium)** **Couche 3 — Virtualisation (Les racines système)** **Couche 4 — Orchestration (La sève)** -**Couche 5 — Surveillance et supervision (Les signaux)** -**Couche 6 — Services applicatifs (Les branches)** +**Couche 5 — Supervision (Les signaux)** +**Couche 6 — Services (Les branches)** **Couche 7 — Gouvernance & données (Le cerveau collectif)** -**Couche 8 — Philosophie et éthique (La lumière)** +**Couche 8 — Philosophie/Éthique (La lumière)** +