From 3ab05fd315230ca2654a084ba0572a843d806739 Mon Sep 17 00:00:00 2001 From: danallaire Date: Sun, 19 Oct 2025 00:03:42 -0400 Subject: [PATCH] Actualiser README.md petite refonte... --- README.md | 101 ++++++++++++++++++++++++++++++++++++++++++++++-------- 1 file changed, 86 insertions(+), 15 deletions(-) diff --git a/README.md b/README.md index e19bb62..c9ab1fc 100644 --- a/README.md +++ b/README.md @@ -1,20 +1,91 @@ # 🌐 Alliance BorĂ©ale -**DĂ©pĂŽt fondateur** de la FĂ©dĂ©ration : constitution, standards, SSOT, outils. +## DĂ©pĂŽt fondateur de la FĂ©dĂ©ration numĂ©rique souveraine du Nord -## Constitution (docs/constitution/) -- **Vision** : fĂ©dĂ©ration souveraine, interopĂ©rable, rĂ©siliente. -- **Gouvernance** : responsabilitĂ©s, processus de dĂ©cision, gestion des clĂ©s/PKI. -- **Standards techniques** : nommage DNS/PKI, plan d’adressage IP v3, couches 1–8, principes VPN/PKI. +--- -## Structure -- `docs/` : portail public (MkDocs) + **constitution** -- `specs/` : charte DNS/PKI, plan IP fĂ©dĂ©rĂ© v3 -- `tenants/` : mĂ©tadonnĂ©es des membres -- `configure/` : **SSOT** (`configure.yaml`) + export **CLI** des artefacts -- `dns/` : zones & politiques -- `ansible/` : inventaires/roles (seed) -- `terraform/` : IaC commun -- `.forgejo/` : CI Forgejo (YAML lint + build docs) +### 🌍 Pourquoi ce dĂ©pĂŽt existe -> “Une FĂ©dĂ©ration sans centre, mais avec une cohĂ©rence.” +L’**Alliance BorĂ©ale** est nĂ©e du constat qu’il ne suffit plus d’utiliser des outils libres : + il faut les **orchestrer, gouverner et maintenir collectivement** dans un cadre cohĂ©rent, souverain et durable. + +Ce dĂ©pĂŽt est la **pierre angulaire technique et organisationnelle** de cette fĂ©dĂ©ration. + Il regroupe **toutes les rĂšgles communes**, les **outils de configuration partagĂ©e**, et les **artefacts nĂ©cessaires Ă  l’interopĂ©rabilitĂ©** entre les membres. + +Son rĂŽle n’est pas de remplacer les initiatives locales — mais de leur offrir un **socle commun** sur lequel bĂątir une infrastructure numĂ©rique distribuĂ©e, autonome, et fiable. + +--- + +### đŸ§© Objectifs du dĂ©pĂŽt + +| Domaine | Objectif principal | +|-----------------------|------------------------------------------------------------------------------------------------------------------| +| **Gouvernance technique** | Offrir un cadre clair pour la gestion des identitĂ©s, du rĂ©seau, des certificats et des configurations partagĂ©es. | +| **InteropĂ©rabilitĂ©** | Garantir que chaque membre fĂ©dĂ©rĂ© puisse communiquer et collaborer sans dĂ©pendance Ă  des plateformes externes. | +| **ReproductibilitĂ©** | Permettre Ă  tout membre de reconstruire son infrastructure complĂšte Ă  partir des sources du dĂ©pĂŽt. | +| **SouverainetĂ©** | Assurer que chaque nƓud reste autonome, mais compatible avec les autres via des standards ouverts. | +| **RĂ©silience collective** | Rendre la FĂ©dĂ©ration tolĂ©rante aux pannes et aux dĂ©connexions, grĂące Ă  un maillage souple et fĂ©dĂ©rĂ©. | + +--- + +### ⚙ RĂŽle stratĂ©gique dans l’écosystĂšme + +Le dĂ©pĂŽt **Alliance-Boreale** sert de **registre fĂ©dĂ©ratif et d’outil de cohĂ©rence**. + C’est ici que convergent : + +1. **Les spĂ©cifications communes** + - Plans d’adressage IP fĂ©dĂ©rĂ©s + - Chartes de nommage DNS/PKI + - ModĂšles de gouvernance technique et d’authentification +2. **Les outils partagĂ©s** + - Le projet `configure/` : une interface unifiĂ©e pour gĂ©rer les inventaires YAML + - Les scripts de gĂ©nĂ©ration automatique pour Ansible, Prometheus, Icinga2, DNS, NetBox, etc. + - Les dĂ©finitions de profils de services fĂ©dĂ©rĂ©s (Forgejo, Nextcloud, Keycloak, etc.) +3. **Les donnĂ©es de fĂ©dĂ©ration** + - La liste des membres (`tenants/`) + - Les certificats de confiance (`pki/`) + - Les interconnexions VPN/VXLAN (`vpn/`, `vxlan/`) + - Les zones DNS partagĂ©es (`dns/`) +4. **Les infrastructures as code** + - Les playbooks Ansible et Terraform qui permettent d’instancier ou de rĂ©pliquer les environnements. + +--- + +### đŸ—ïž Une “source unique de vĂ©ritĂ©â€ + +L’un des piliers de l’Alliance est le principe de **SSOT — Single Source of Truth**. + Les configurations, les inventaires et les mĂ©tadonnĂ©es sont dĂ©crits **une seule fois**, en YAML, puis dĂ©clinĂ©s automatiquement vers tous les systĂšmes : + +- Prometheus → supervision +- Icinga2 → alertage +- Ansible → dĂ©ploiement +- NetBox → documentation +- DNS/PKI → identitĂ© et routage + +Ce dĂ©pĂŽt est donc Ă  la fois : + +- un **registre de vĂ©ritĂ©** pour l’ensemble de la FĂ©dĂ©ration ; +- un **moteur de cohĂ©rence** entre ses acteurs ; +- et une **assurance de continuitĂ©** en cas de perte ou d’isolement d’un nƓud. + +--- + +### 🧭 Valeurs fondatrices + +1. **SouverainetĂ©** — les membres conservent le contrĂŽle de leurs donnĂ©es et de leurs clĂ©s. +2. **Transparence** — tout le code, toute la configuration, toute la gouvernance sont lisibles et vĂ©rifiables. +3. **InteropĂ©rabilitĂ©** — l’Alliance ne repose sur aucun fournisseur central, mais sur un protocole commun. +4. **RĂ©silience** — chaque nƓud peut redĂ©marrer la FĂ©dĂ©ration Ă  partir du dĂ©pĂŽt. +5. **FraternitĂ© numĂ©rique** — les membres partagent savoir, infrastructure et entraide. + +--- + +### đŸȘ¶ Conclusion + +Ce dĂ©pĂŽt n’est pas un projet parmi d’autres. + C’est le **cƓur vivant** de l’Alliance BorĂ©ale — la mĂ©moire technique collective, la charte commune, le point d’ancrage des architectures distribuĂ©es du Nord. + +C’est ici que l’on dĂ©finit **comment nous collaborons, comment nous nommons, et comment nous bĂątissons** un Internet libre, dĂ©centralisĂ© et souverain. + +> **Alliance BorĂ©ale — la FĂ©dĂ©ration du Nord numĂ©rique.** +> *“Une FĂ©dĂ©ration sans centre, mais avec une cohĂ©rence.”* \ No newline at end of file