Actualiser README.md
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run

petite refonte...
This commit is contained in:
danallaire 2025-10-19 00:03:42 -04:00
parent 0f818d537d
commit 3ab05fd315

101
README.md
View file

@ -1,20 +1,91 @@
# 🌐 Alliance Boréale
**Dépôt fondateur** de la Fédération : constitution, standards, SSOT, outils.
## Dépôt fondateur de la Fédération numérique souveraine du Nord
## Constitution (docs/constitution/)
- **Vision** : fédération souveraine, interopérable, résiliente.
- **Gouvernance** : responsabilités, processus de décision, gestion des clés/PKI.
- **Standards techniques** : nommage DNS/PKI, plan dadressage IP v3, couches 18, principes VPN/PKI.
---
## Structure
- `docs/` : portail public (MkDocs) + **constitution**
- `specs/` : charte DNS/PKI, plan IP fédéré v3
- `tenants/` : métadonnées des membres
- `configure/` : **SSOT** (`configure.yaml`) + export **CLI** des artefacts
- `dns/` : zones & politiques
- `ansible/` : inventaires/roles (seed)
- `terraform/` : IaC commun
- `.forgejo/` : CI Forgejo (YAML lint + build docs)
### 🌍 Pourquoi ce dépôt existe
> “Une Fédération sans centre, mais avec une cohérence.”
L**Alliance Boréale** est née du constat quil ne suffit plus dutiliser des outils libres :
il faut les **orchestrer, gouverner et maintenir collectivement** dans un cadre cohérent, souverain et durable.
Ce dépôt est la **pierre angulaire technique et organisationnelle** de cette fédération.
Il regroupe **toutes les règles communes**, les **outils de configuration partagée**, et les **artefacts nécessaires à linteropérabilité** entre les membres.
Son rôle nest pas de remplacer les initiatives locales — mais de leur offrir un **socle commun** sur lequel bâtir une infrastructure numérique distribuée, autonome, et fiable.
---
### 🧩 Objectifs du dépôt
| Domaine | Objectif principal |
|-----------------------|------------------------------------------------------------------------------------------------------------------|
| **Gouvernance technique** | Offrir un cadre clair pour la gestion des identités, du réseau, des certificats et des configurations partagées. |
| **Interopérabilité** | Garantir que chaque membre fédéré puisse communiquer et collaborer sans dépendance à des plateformes externes. |
| **Reproductibilité** | Permettre à tout membre de reconstruire son infrastructure complète à partir des sources du dépôt. |
| **Souveraineté** | Assurer que chaque nœud reste autonome, mais compatible avec les autres via des standards ouverts. |
| **Résilience collective** | Rendre la Fédération tolérante aux pannes et aux déconnexions, grâce à un maillage souple et fédéré. |
---
### ⚙️ Rôle stratégique dans lécosystème
Le dépôt **Alliance-Boreale** sert de **registre fédératif et doutil de cohérence**.
Cest ici que convergent :
1. **Les spécifications communes**
- Plans dadressage IP fédérés
- Chartes de nommage DNS/PKI
- Modèles de gouvernance technique et dauthentification
2. **Les outils partagés**
- Le projet `configure/` : une interface unifiée pour gérer les inventaires YAML
- Les scripts de génération automatique pour Ansible, Prometheus, Icinga2, DNS, NetBox, etc.
- Les définitions de profils de services fédérés (Forgejo, Nextcloud, Keycloak, etc.)
3. **Les données de fédération**
- La liste des membres (`tenants/`)
- Les certificats de confiance (`pki/`)
- Les interconnexions VPN/VXLAN (`vpn/`, `vxlan/`)
- Les zones DNS partagées (`dns/`)
4. **Les infrastructures as code**
- Les playbooks Ansible et Terraform qui permettent dinstancier ou de répliquer les environnements.
---
### 🏗️ Une “source unique de vérité”
Lun des piliers de lAlliance est le principe de **SSOT — Single Source of Truth**.
Les configurations, les inventaires et les métadonnées sont décrits **une seule fois**, en YAML, puis déclinés automatiquement vers tous les systèmes :
- Prometheus → supervision
- Icinga2 → alertage
- Ansible → déploiement
- NetBox → documentation
- DNS/PKI → identité et routage
Ce dépôt est donc à la fois :
- un **registre de vérité** pour lensemble de la Fédération ;
- un **moteur de cohérence** entre ses acteurs ;
- et une **assurance de continuité** en cas de perte ou disolement dun nœud.
---
### 🧭 Valeurs fondatrices
1. **Souveraineté** — les membres conservent le contrôle de leurs données et de leurs clés.
2. **Transparence** — tout le code, toute la configuration, toute la gouvernance sont lisibles et vérifiables.
3. **Interopérabilité** — lAlliance ne repose sur aucun fournisseur central, mais sur un protocole commun.
4. **Résilience** — chaque nœud peut redémarrer la Fédération à partir du dépôt.
5. **Fraternité numérique** — les membres partagent savoir, infrastructure et entraide.
---
### 🪶 Conclusion
Ce dépôt nest pas un projet parmi dautres.
Cest le **cœur vivant** de lAlliance Boréale — la mémoire technique collective, la charte commune, le point dancrage des architectures distribuées du Nord.
Cest ici que lon définit **comment nous collaborons, comment nous nommons, et comment nous bâtissons** un Internet libre, décentralisé et souverain.
> **Alliance Boréale — la Fédération du Nord numérique.**
> *“Une Fédération sans centre, mais avec une cohérence.”*