diff --git a/site-alliance-boreale/README.md b/site-alliance-boreale/README.md index 7de0c84..2c77d7c 100644 --- a/site-alliance-boreale/README.md +++ b/site-alliance-boreale/README.md @@ -24,6 +24,7 @@ site-alliance-boreale/ │ ├── 404.html │ └── assets/ │ ├── css/styles.css +│ ├── img/meta-classe.svg # schéma de la « méta-classe » (affiché sur L'atelier) │ └── js/constellation.js # champ d'étoiles + lignes de constellation └── deploy/ ├── alliance-boreale.nginx.conf # exemple de vhost diff --git a/site-alliance-boreale/public/assets/img/meta-classe.svg b/site-alliance-boreale/public/assets/img/meta-classe.svg new file mode 100644 index 0000000..63527e6 --- /dev/null +++ b/site-alliance-boreale/public/assets/img/meta-classe.svg @@ -0,0 +1,63 @@ + + + + + + + + + + + + + + La méta-classe — une définition, tout l'écosystème + + + + + ① DÉFINITION — LA MÉTA-CLASSE + Le plan déclaratif (instance/plan/) + les propriétés des rôles + nomenclature · serveurs · applications · bases-données · domaines + + roles/*/meta/empreinte.yml ⟦ golden template Debian 13 durci ⟧ + + + make instancier + + + + + ② DÉRIVATION — LE CONSTRUCTEUR + instancier.py · inventory_rules · filter_plugins + réseau (VMID·VLAN·IP·gw) · ressources (cœurs·RAM·disque) · groupes · DSN + DNS + + + = instanciation + + + + + ③ INSTANCES — LA FLOTTE + inventory hosts.yml — 11 VM cohérentes + infra-pki · dns · mail · edge · idm · data · obs · mon · forge · web ✦ clone + cloud-init + + + make deployer · rôles par groupe + + + + + ④ ÉCOSYSTÈME SOUVERAIN EN SERVICE + PKI · DNS interne · IdM + SSO · Bases · Observabilité · Forge · Web + tout en logiciel libre, exploitable à la main, sans aucune IA + + 1 définition → N VM + réseau, taille, groupes, DSN, DNS — tout est dérivé, rien n'est saisi deux fois. + diff --git a/site-alliance-boreale/public/atelier.html b/site-alliance-boreale/public/atelier.html index 21a9de8..0aed0f6 100644 --- a/site-alliance-boreale/public/atelier.html +++ b/site-alliance-boreale/public/atelier.html @@ -72,6 +72,13 @@ +
+

La méta-classe

+

Une définition, tout l'écosystème

+

On n'écrit pas onze serveurs : on écrit une classe d'écosystème. Le réseau, la taille des VM, les groupes, les liens de bases (DSN) et l'exposition DNS sont dérivés du plan — jamais saisis deux fois.

+

Schéma : le plan déclaratif (la méta-classe) dérive le réseau, les ressources, les groupes et les liens ; instancie onze VM depuis le golden template Debian 13 ; puis déploie l'écosystème souverain par rôles Ansible.

+
+

Un écosystème complet