modèle d'architecture revu
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run

This commit is contained in:
Dan Allaire 2025-10-25 14:02:48 -04:00
parent 18328ea2ba
commit c2a61263cd

View file

@ -1,176 +1,61 @@
# 🧭 Architecture à huit couches de lécosystème numérique
<!-- AB-Avis-de-réalignement 20251025-162609 -->
## Réalignement des couches & Portabilité des tenants
### Règle dappartenance par couche
- **C1C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**.
- **C5 = Supervision (pivot)** : observabilité dinfrastructure **côté fédéré**; observabilité applicative **exposée au tenant**.
- **C6C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**.
### Principe de portabilité des tenants
Un **tenant** (couches C6C8) est **portable** entre membres fédérés, sans lock-in. Les garanties minimales sont :
1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte).
2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable.
3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible.
4. **Identité & DNS fédérés** : SSO inter-membres (OpenID/SAML) et délégation DNS documentée.
5. **Observabilité scindée** : métriques/alertes dinfra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**.
> **Note de gouvernance** — Les couches **inférieures (C1C4)** appartiennent aux **fédérés et à leur fédération**;
> les couches **supérieures (C6C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci-dessus.
<!-- /AB-Avis-de-réalignement 20251025-162609 -->
**Principe fondateur**
Le modèle à huit couches illustre la charpente vivante de lécosystème numérique Chezlepro.
Chaque couche constitue un organe du système : autonome, interconnecté et indispensable à la stabilité densemble.
Lensemble forme un **système autopoïétique** — il se construit, sentretient et se reproduit par lui-même.
# Modèle à 8 couches — Ré-ordonné (C3 gouvernance/supervision, C4 mutualisation/forge)
**Version**: 2025-10-25
**Objet**: Correction dordonnancement « endroit » : C3 = cadre fédératif (gouvernance/supervision), C4 = socle commun (forge/mutualisation).
---
## 🔗 Sommaire
1. Infrastructures physiques
2. Réseau et connectivité
3. Virtualisation et conteneurisation
4. Orchestration et automatisation
5. Surveillance et supervision
6. Services applicatifs
7. Gouvernance et données
8. Philosophie et éthique
9. Cycle de vie et symbiose des couches
10. Intégration dans lécosystème numérique de l'Alliance
## Vue synthèse
- **C1 — Physique & Normatif de base (Fédération)** : datacenters, énergie, hébergement, sécurité physique, conformité de base.
- **C2 — Réseau & Interconnexions régionales (Fédération)** : transit, liaisons inter-DC, DNS fédéré de base, PKI de transport, segmentation.
- **C3 — Cadre Fédératif (Gouvernance, Supervision, Conformité)** : politiques, référentiels, identité fédérée/SSO, audit, observabilité transverse, orchestration et contrôle.
- **C4 — Socle Commun & Forge de Mutualisation** : artefacts communs (images, patrons, modules, pipelines, API, modèles), registres, référentiels techniques appliqués, packaging et signatures, dissémination.
- **C5 — Pivot Opérationnel** : interface dexploitation entre fédération (C1C4) et tenants (C6C8) : déploiements orchestrés, monitoring partagé, MDM/CIEM, points dintégration.
- **C6 — Services des Tenants (Applicatif générique)** : services métiers mutualisables au sein dun même tenant, catalogues doffres.
- **C7 — Compositions/Produits des Tenants** : assemblages orientés expérience (fronts, workflows, règles), SLA/OLAs spécifiques.
- **C8 — Cognitif & Stratégique (Tenants)** : connaissance, IA, analytics, cadres décisionnels, gouvernance business.
---
## 1. Infrastructures physiques
*« Rien de vivant sans un sol solide. »*
Cest la base matérielle et énergétique du système.
Elle regroupe les éléments tangibles qui assurent la stabilité et la performance de lensemble.
- **Matériel** : serveurs ASUS Ryzen 9 7900X, stockage Ceph (disques WD Red Plus 10 To, NVMe SN850X), UPS, réseau électrique 48 V.
- **Énergie** : alimentation redondante, climatisation calculée (BTU), ventilation dirigée, monitoring thermique.
- **Objectif** : assurer la **souveraineté matérielle** — ne dépendre daucun fournisseur pour exister.
## Règles dappartenance
- **C1C4 = Fédération** ; **C5 = Pivot** ; **C6C8 = Tenants**.
- Les **dépendances** sont descendantes (ex. C4 dépend de C1C3) ; les **interfaces** sont ascendantes (ex. C4 expose aux C5C8).
---
## 2. Réseau et connectivité
*« Les artères du vivant. »*
Le réseau relie les nœuds et transporte linformation, comme le sang circule entre les organes.
- **Technologies** : VLAN, SDN Proxmox, OPNsense, tunnels OpenVPN, DNS interne, pare-feu distribué.
- **Architecture** : séparation publique/privée (10 G vs 1 G), routage segmenté, bonding Linux.
- **Objectif** : fournir une **connectivité résiliente**, sécurisée et cloisonnée.
## Portabilité des tenants (garanties minimales)
1) **Descripteur YAML** (identités TTTII, DNS, inventaire, secrets/références),
2) **Interop & export** sur standards ouverts,
3) **IaC & pipelines** reproductibles signés,
4) **Identité & DNS fédérés** (SSO),
5) **Observabilité scindée et exportable**.
---
## 3. Virtualisation et conteneurisation
*« La peau et les membranes du système. »*
Cette couche permet de multiplier les environnements tout en les isolant, comme des cellules spécialisées.
- **Technologies** : Proxmox VE, LXC, KVM, Debian/Ubuntu, volumes CephFS.
- **Rôle** : fournir les ressources de calcul et de stockage selon les besoins.
- **Objectif** : assurer la **souplesse, la réplicabilité et lisolation**.
## Impacts de la correction (C3↔C4 « endroit »)
- Les références à « supervision/orchestration » remontent en **C3**.
- La « forge fédérative / artefacts mutualisés » bascule en **C4**.
- Les diagrammes et tableaux doivent refléter ce nouvel ordre (C3 avant C4).
---
## 4. Orchestration et automatisation
*« La coordination du vivant. »*
Cest le système nerveux de lécosystème numérique.
Elle relie les actions, automatise les routines et maintient la cohérence des états.
- **Outils** : Ansible, Terraform, GitOps, playbooks, pipelines CI/CD.
- **Rôle** : gérer linfrastructure comme du code, garantir la reproductibilité et la cohérence.
- **Objectif** : permettre au système de **sauto-configurer et se redéployer**.
## Encarts à insérer dans les documents
> **AB-Avis de ré-ordonnancement (25 oct. 2025)** — C3=Cadre Fédératif (gouvernance/supervision), C4=Socle Commun & Forge (mutualisation). Aucun changement dappartenance : C1C4 Fédération, C5 Pivot, C6C8 Tenants. Ajuster terminologie et dépendances en conséquence.
---
## 5. Surveillance et supervision
*« La conscience immédiate du système. »*
Cette couche observe, analyse et alerte.
Elle détecte les déséquilibres avant quils ne menacent la stabilité de lensemble.
- **Outils** : Icinga2, module BPM, métriques, journaux, AIOps (Ortrux).
- **Rôle** : collecter létat des couches 1 à 4 et en tirer des actions correctives.
- **Objectif** : instaurer une **auto-régulation intelligente**.
## Tableau récapitulatif (extrait prêt à copier)
| Couche | Propriétaire | Rôle principal | Dépend de | Expose à |
|---|---|---|---|---|
| C1 | Fédération | Physique & normes de base | — | C2C4 |
| C2 | Fédération | Réseau & interconnexions | C1 | C3C5 |
| C3 | Fédération | Gouvernance, supervision, conformité, identité fédérée | C1C2 | C4C5 |
| C4 | Fédération | Socle commun & forge dartefacts mutualisés | C1C3 | C5C8 |
| C5 | Pivot | Exploitation, intégration, monitoring partagé | C1C4 | C6C8 |
| C6 | Tenants | Services génériques du tenant | C1C5 | C7C8 |
| C7 | Tenants | Produits/compositions orientées expérience | C1C6 | C8 |
| C8 | Tenants | Cognitif/stratégie/IA | C1C7 | — |
---
## 6. Services applicatifs
*« Les organes visibles, ceux qui interagissent avec le monde. »*
Ici résident les applications utiles aux usagers et aux processus métiers.
- **Exemples** : Nextcloud, Mailcow, ERPLibre, Matrix, Jitsi, Keycloak/LDAP.
- **Rôle** : offrir des services libres, interopérables et hébergés localement.
- **Objectif** : concrétiser la **valeur dusage** de tout lécosystème.
---
## 7. Gouvernance et données
*« La mémoire et le droit du système. »*
Cette couche gère la connaissance, la conformité et la continuité documentaire.
- **Outils** : Forgejo/GitLab, wiki, PKI, dépôt des playbooks, archives Nextcloud.
- **Rôle** : maintenir la traçabilité, lintégrité et la gouvernance du savoir.
- **Objectif** : garantir la **transparence et la continuité**.
---
## 8. Philosophie et éthique
*« La conscience qui anime tout le reste. »*
Cest la couche la plus haute, celle du sens et de la direction.
Elle définit le *pourquoi* du système, pas seulement le *comment*.
- **Valeurs** : sobriété heureuse assistée par lIA, autopoïèse, souveraineté numérique, héritage.
- **Rôle** : inspirer les décisions techniques, humaines et éthiques.
- **Objectif** : assurer la **cohérence entre la technique et la vie**.
---
## 9. Cycle de vie et symbiose des couches
Les couches ne sont pas hiérarchiques mais interdépendantes :
- Les couches 1 à 3 forment le **corps** (matière, énergie, forme).
- Les couches 4 et 5 constituent le **système nerveux** (coordination, perception).
- Les couches 6 et 7 sont le **cerveau et la mémoire** (interaction, décision).
- La couche 8 est la **conscience** (sens, direction, finalité).
Chaque boucle dinformation renforce lensemble :
la supervision nourrit lorchestration, la gouvernance alimente la philosophie, et la philosophie redescend en choix matériels.
---
## 10. Intégration dans lécosystème numérique de l'Alliance Boréale
Ce modèle sert de **grille de cohérence** pour toute la documentation et les projets de l'Alliance Boréale :
- L'humain et l'IA incarnent la **couche réflexive** (5 et 8).
- La **Forge** en constitue la **mémoire et la gouvernance** (7).
- Les **services** comme Nextcloud ou ERPLibre matérialisent la **valeur dusage** (6).
- Les **infrastructures** et le **réseau** assurent la **souveraineté matérielle** (1 et 2).
Ainsi, lécosystème Chezlepro fonctionne comme un **organisme numérique complet**, autonome, éthique et transmissible.
---
💡 *Ce nest pas une architecture. Cest un organisme.*
---
## Changelog
- 2025-10-25 : Passage « endroit » C3/C4, précisions dépendances vs interfaces, ajout du tableau.