Actualiser README.md
petite refonte...
This commit is contained in:
parent
0f818d537d
commit
3ab05fd315
1 changed files with 86 additions and 15 deletions
101
README.md
101
README.md
|
|
@ -1,20 +1,91 @@
|
|||
# 🌐 Alliance Boréale
|
||||
|
||||
**Dépôt fondateur** de la Fédération : constitution, standards, SSOT, outils.
|
||||
## Dépôt fondateur de la Fédération numérique souveraine du Nord
|
||||
|
||||
## Constitution (docs/constitution/)
|
||||
- **Vision** : fédération souveraine, interopérable, résiliente.
|
||||
- **Gouvernance** : responsabilités, processus de décision, gestion des clés/PKI.
|
||||
- **Standards techniques** : nommage DNS/PKI, plan d’adressage IP v3, couches 1–8, principes VPN/PKI.
|
||||
---
|
||||
|
||||
## Structure
|
||||
- `docs/` : portail public (MkDocs) + **constitution**
|
||||
- `specs/` : charte DNS/PKI, plan IP fédéré v3
|
||||
- `tenants/` : métadonnées des membres
|
||||
- `configure/` : **SSOT** (`configure.yaml`) + export **CLI** des artefacts
|
||||
- `dns/` : zones & politiques
|
||||
- `ansible/` : inventaires/roles (seed)
|
||||
- `terraform/` : IaC commun
|
||||
- `.forgejo/` : CI Forgejo (YAML lint + build docs)
|
||||
### 🌍 Pourquoi ce dépôt existe
|
||||
|
||||
> “Une Fédération sans centre, mais avec une cohérence.”
|
||||
L’**Alliance Boréale** est née du constat qu’il ne suffit plus d’utiliser des outils libres :
|
||||
il faut les **orchestrer, gouverner et maintenir collectivement** dans un cadre cohérent, souverain et durable.
|
||||
|
||||
Ce dépôt est la **pierre angulaire technique et organisationnelle** de cette fédération.
|
||||
Il regroupe **toutes les règles communes**, les **outils de configuration partagée**, et les **artefacts nécessaires à l’interopérabilité** entre les membres.
|
||||
|
||||
Son rôle n’est pas de remplacer les initiatives locales — mais de leur offrir un **socle commun** sur lequel bâtir une infrastructure numérique distribuée, autonome, et fiable.
|
||||
|
||||
---
|
||||
|
||||
### 🧩 Objectifs du dépôt
|
||||
|
||||
| Domaine | Objectif principal |
|
||||
|-----------------------|------------------------------------------------------------------------------------------------------------------|
|
||||
| **Gouvernance technique** | Offrir un cadre clair pour la gestion des identités, du réseau, des certificats et des configurations partagées. |
|
||||
| **Interopérabilité** | Garantir que chaque membre fédéré puisse communiquer et collaborer sans dépendance à des plateformes externes. |
|
||||
| **Reproductibilité** | Permettre à tout membre de reconstruire son infrastructure complète à partir des sources du dépôt. |
|
||||
| **Souveraineté** | Assurer que chaque nœud reste autonome, mais compatible avec les autres via des standards ouverts. |
|
||||
| **Résilience collective** | Rendre la Fédération tolérante aux pannes et aux déconnexions, grâce à un maillage souple et fédéré. |
|
||||
|
||||
---
|
||||
|
||||
### ⚙️ Rôle stratégique dans l’écosystème
|
||||
|
||||
Le dépôt **Alliance-Boreale** sert de **registre fédératif et d’outil de cohérence**.
|
||||
C’est ici que convergent :
|
||||
|
||||
1. **Les spécifications communes**
|
||||
- Plans d’adressage IP fédérés
|
||||
- Chartes de nommage DNS/PKI
|
||||
- Modèles de gouvernance technique et d’authentification
|
||||
2. **Les outils partagés**
|
||||
- Le projet `configure/` : une interface unifiée pour gérer les inventaires YAML
|
||||
- Les scripts de génération automatique pour Ansible, Prometheus, Icinga2, DNS, NetBox, etc.
|
||||
- Les définitions de profils de services fédérés (Forgejo, Nextcloud, Keycloak, etc.)
|
||||
3. **Les données de fédération**
|
||||
- La liste des membres (`tenants/`)
|
||||
- Les certificats de confiance (`pki/`)
|
||||
- Les interconnexions VPN/VXLAN (`vpn/`, `vxlan/`)
|
||||
- Les zones DNS partagées (`dns/`)
|
||||
4. **Les infrastructures as code**
|
||||
- Les playbooks Ansible et Terraform qui permettent d’instancier ou de répliquer les environnements.
|
||||
|
||||
---
|
||||
|
||||
### 🏗️ Une “source unique de vérité”
|
||||
|
||||
L’un des piliers de l’Alliance est le principe de **SSOT — Single Source of Truth**.
|
||||
Les configurations, les inventaires et les métadonnées sont décrits **une seule fois**, en YAML, puis déclinés automatiquement vers tous les systèmes :
|
||||
|
||||
- Prometheus → supervision
|
||||
- Icinga2 → alertage
|
||||
- Ansible → déploiement
|
||||
- NetBox → documentation
|
||||
- DNS/PKI → identité et routage
|
||||
|
||||
Ce dépôt est donc à la fois :
|
||||
|
||||
- un **registre de vérité** pour l’ensemble de la Fédération ;
|
||||
- un **moteur de cohérence** entre ses acteurs ;
|
||||
- et une **assurance de continuité** en cas de perte ou d’isolement d’un nœud.
|
||||
|
||||
---
|
||||
|
||||
### 🧭 Valeurs fondatrices
|
||||
|
||||
1. **Souveraineté** — les membres conservent le contrôle de leurs données et de leurs clés.
|
||||
2. **Transparence** — tout le code, toute la configuration, toute la gouvernance sont lisibles et vérifiables.
|
||||
3. **Interopérabilité** — l’Alliance ne repose sur aucun fournisseur central, mais sur un protocole commun.
|
||||
4. **Résilience** — chaque nœud peut redémarrer la Fédération à partir du dépôt.
|
||||
5. **Fraternité numérique** — les membres partagent savoir, infrastructure et entraide.
|
||||
|
||||
---
|
||||
|
||||
### 🪶 Conclusion
|
||||
|
||||
Ce dépôt n’est pas un projet parmi d’autres.
|
||||
C’est le **cœur vivant** de l’Alliance Boréale — la mémoire technique collective, la charte commune, le point d’ancrage des architectures distribuées du Nord.
|
||||
|
||||
C’est ici que l’on définit **comment nous collaborons, comment nous nommons, et comment nous bâtissons** un Internet libre, décentralisé et souverain.
|
||||
|
||||
> **Alliance Boréale — la Fédération du Nord numérique.**
|
||||
> *“Une Fédération sans centre, mais avec une cohérence.”*
|
||||
Loading…
Reference in a new issue