modèle d'architecture revu
Some checks are pending
CI / yaml-lint (push) Waiting to run
CI / ssot-export (push) Waiting to run
CI / tests (push) Waiting to run
CI / docs (push) Waiting to run

This commit is contained in:
Dan Allaire 2025-10-25 14:02:48 -04:00
parent 18328ea2ba
commit c2a61263cd

View file

@ -1,176 +1,61 @@
# 🧭 Architecture à huit couches de l’écosystème numérique
<!-- AB-Avis-de-réalignement 20251025-162609 -->
## Réalignement des couches & Portabilité des tenants
### Règle d’appartenance par couche
- **C1–C4 = Fédération (membres fédérés, datacenters)** : réseau, calcul, stockage, orchestration **opérés par le membre**.
- **C5 = Supervision (pivot)** : observabilité d’infrastructure **côté fédéré**; observabilité applicative **exposée au tenant**.
- **C6–C8 = Tenants** : services applicatifs, données, gouvernance et intentions propres à chaque **tenant**.
### Principe de portabilité des tenants
Un **tenant** (couches C6–C8) est **portable** entre membres fédérés, sans lock-in. Les garanties minimales sont :
1. **Descripteur de tenant** versionné (YAML) couvrant identités **TTTII**, DNS, inventaire, et secrets référencés (voûte).
2. **Interopérabilité & export** basés sur standards ouverts ; **export complet** des données testable.
3. **IaC & pipelines** : (Terraform/Ansible/CI) pour créer/migrer/rejouer un tenant de façon reproductible.
4. **Identité & DNS fédérés** : SSO inter-membres (OpenID/SAML) et délégation DNS documentée.
5. **Observabilité scindée** : métriques/alertes d’infra chez le fédéré ; métriques/alertes applicatives côté tenant, **exportables**.
> **Note de gouvernance** — Les couches **inférieures (C1–C4)** appartiennent aux **fédérés et à leur fédération**;
> les couches **supérieures (C6–C8)** appartiennent aux **tenants**. C5 est un **pivot** partagé selon le principe ci-dessus.
<!-- /AB-Avis-de-réalignement 20251025-162609 -->
**Principe fondateur**
Le modèle à huit couches illustre la charpente vivante de l’écosystème numérique Chezlepro.
Chaque couche constitue un organe du système : autonome, interconnecté et indispensable à la stabilité d’ensemble.
L’ensemble forme un **système autopoïétique** — il se construit, s’entretient et se reproduit par lui-même.
# Modèle à 8 couches — Ré-ordonné (C3 gouvernance/supervision, C4 mutualisation/forge)
**Version**: 2025-10-25
**Objet**: Correction d’ordonnancement « endroit » : C3 = cadre fédératif (gouvernance/supervision), C4 = socle commun (forge/mutualisation).
---
## 🔗 Sommaire
1. Infrastructures physiques
2. Réseau et connectivité
3. Virtualisation et conteneurisation
4. Orchestration et automatisation
5. Surveillance et supervision
6. Services applicatifs
7. Gouvernance et données
8. Philosophie et éthique
9. Cycle de vie et symbiose des couches
10. Intégration dans l’écosystème numérique de l'Alliance
## Vue synthèse
- **C1 — Physique & Normatif de base (Fédération)** : datacenters, énergie, hébergement, sécurité physique, conformité de base.
- **C2 — Réseau & Interconnexions régionales (Fédération)** : transit, liaisons inter-DC, DNS fédéré de base, PKI de transport, segmentation.
- **C3 — Cadre Fédératif (Gouvernance, Supervision, Conformité)** : politiques, référentiels, identité fédérée/SSO, audit, observabilité transverse, orchestration et contrôle.
- **C4 — Socle Commun & Forge de Mutualisation** : artefacts communs (images, patrons, modules, pipelines, API, modèles), registres, référentiels techniques appliqués, packaging et signatures, dissémination.
- **C5 — Pivot Opérationnel** : interface d’exploitation entre fédération (C1–C4) et tenants (C6–C8) : déploiements orchestrés, monitoring partagé, MDM/CIEM, points d’intégration.
- **C6 — Services des Tenants (Applicatif générique)** : services métiers mutualisables au sein d’un même tenant, catalogues d’offres.
- **C7 — Compositions/Produits des Tenants** : assemblages orientés expérience (fronts, workflows, règles), SLA/OLAs spécifiques.
- **C8 — Cognitif & Stratégique (Tenants)** : connaissance, IA, analytics, cadres décisionnels, gouvernance business.
---
## 1. Infrastructures physiques
*« Rien de vivant sans un sol solide. »*
C’est la base matérielle et énergétique du système.
Elle regroupe les éléments tangibles qui assurent la stabilité et la performance de l’ensemble.
- **Matériel** : serveurs ASUS Ryzen 9 7900X, stockage Ceph (disques WD Red Plus 10 To, NVMe SN850X), UPS, réseau électrique 48 V.
- **Énergie** : alimentation redondante, climatisation calculée (BTU), ventilation dirigée, monitoring thermique.
- **Objectif** : assurer la **souveraineté matérielle** — ne dépendre d’aucun fournisseur pour exister.
## Règles d’appartenance
- **C1–C4 = Fédération** ; **C5 = Pivot** ; **C6–C8 = Tenants**.
- Les **dépendances** sont descendantes (ex. C4 dépend de C1–C3) ; les **interfaces** sont ascendantes (ex. C4 expose aux C5–C8).
---
## 2. Réseau et connectivité
*« Les artères du vivant. »*
Le réseau relie les nœuds et transporte l’information, comme le sang circule entre les organes.
- **Technologies** : VLAN, SDN Proxmox, OPNsense, tunnels OpenVPN, DNS interne, pare-feu distribué.
- **Architecture** : séparation publique/privée (10 G vs 1 G), routage segmenté, bonding Linux.
- **Objectif** : fournir une **connectivité résiliente**, sécurisée et cloisonnée.
## Portabilité des tenants (garanties minimales)
1) **Descripteur YAML** (identités TTTII, DNS, inventaire, secrets/références),
2) **Interop & export** sur standards ouverts,
3) **IaC & pipelines** reproductibles signés,
4) **Identité & DNS fédérés** (SSO),
5) **Observabilité scindée et exportable**.
---
## 3. Virtualisation et conteneurisation
*« La peau et les membranes du système. »*
Cette couche permet de multiplier les environnements tout en les isolant, comme des cellules spécialisées.
- **Technologies** : Proxmox VE, LXC, KVM, Debian/Ubuntu, volumes CephFS.
- **Rôle** : fournir les ressources de calcul et de stockage selon les besoins.
- **Objectif** : assurer la **souplesse, la réplicabilité et l’isolation**.
## Impacts de la correction (C3↔C4 « endroit »)
- Les références à « supervision/orchestration » remontent en **C3**.
- La « forge fédérative / artefacts mutualisés » bascule en **C4**.
- Les diagrammes et tableaux doivent refléter ce nouvel ordre (C3 avant C4).
---
## 4. Orchestration et automatisation
*« La coordination du vivant. »*
C’est le système nerveux de l’écosystème numérique.
Elle relie les actions, automatise les routines et maintient la cohérence des états.
- **Outils** : Ansible, Terraform, GitOps, playbooks, pipelines CI/CD.
- **Rôle** : gérer l’infrastructure comme du code, garantir la reproductibilité et la cohérence.
- **Objectif** : permettre au système de **s’auto-configurer et se redéployer**.
## Encarts à insérer dans les documents
> **AB-Avis de ré-ordonnancement (25 oct. 2025)** — C3=Cadre Fédératif (gouvernance/supervision), C4=Socle Commun & Forge (mutualisation). Aucun changement d’appartenance : C1–C4 Fédération, C5 Pivot, C6–C8 Tenants. Ajuster terminologie et dépendances en conséquence.
---
## 5. Surveillance et supervision
*« La conscience immédiate du système. »*
Cette couche observe, analyse et alerte.
Elle détecte les déséquilibres avant qu’ils ne menacent la stabilité de l’ensemble.
- **Outils** : Icinga2, module BPM, métriques, journaux, AIOps (Ortrux).
- **Rôle** : collecter l’état des couches 1 à 4 et en tirer des actions correctives.
- **Objectif** : instaurer une **auto-régulation intelligente**.
## Tableau récapitulatif (extrait prêt à copier)
| Couche | Propriétaire | Rôle principal | Dépend de | Expose à |
|---|---|---|---|---|
| C1 | Fédération | Physique & normes de base | — | C2–C4 |
| C2 | Fédération | Réseau & interconnexions | C1 | C3–C5 |
| C3 | Fédération | Gouvernance, supervision, conformité, identité fédérée | C1–C2 | C4–C5 |
| C4 | Fédération | Socle commun & forge d’artefacts mutualisés | C1–C3 | C5–C8 |
| C5 | Pivot | Exploitation, intégration, monitoring partagé | C1–C4 | C6–C8 |
| C6 | Tenants | Services génériques du tenant | C1–C5 | C7–C8 |
| C7 | Tenants | Produits/compositions orientées expérience | C1–C6 | C8 |
| C8 | Tenants | Cognitif/stratégie/IA | C1–C7 | — |
---
## 6. Services applicatifs
*« Les organes visibles, ceux qui interagissent avec le monde. »*
Ici résident les applications utiles aux usagers et aux processus métiers.
- **Exemples** : Nextcloud, Mailcow, ERPLibre, Matrix, Jitsi, Keycloak/LDAP.
- **Rôle** : offrir des services libres, interopérables et hébergés localement.
- **Objectif** : concrétiser la **valeur d’usage** de tout l’écosystème.
---
## 7. Gouvernance et données
*« La mémoire et le droit du système. »*
Cette couche gère la connaissance, la conformité et la continuité documentaire.
- **Outils** : Forgejo/GitLab, wiki, PKI, dépôt des playbooks, archives Nextcloud.
- **Rôle** : maintenir la traçabilité, l’intégrité et la gouvernance du savoir.
- **Objectif** : garantir la **transparence et la continuité**.
---
## 8. Philosophie et éthique
*« La conscience qui anime tout le reste. »*
C’est la couche la plus haute, celle du sens et de la direction.
Elle définit le *pourquoi* du système, pas seulement le *comment*.
- **Valeurs** : sobriété heureuse assistée par l’IA, autopoïèse, souveraineté numérique, héritage.
- **Rôle** : inspirer les décisions techniques, humaines et éthiques.
- **Objectif** : assurer la **cohérence entre la technique et la vie**.
---
## 9. Cycle de vie et symbiose des couches
Les couches ne sont pas hiérarchiques mais interdépendantes :
- Les couches 1 à 3 forment le **corps** (matière, énergie, forme).
- Les couches 4 et 5 constituent le **système nerveux** (coordination, perception).
- Les couches 6 et 7 sont le **cerveau et la mémoire** (interaction, décision).
- La couche 8 est la **conscience** (sens, direction, finalité).
Chaque boucle d’information renforce l’ensemble :
la supervision nourrit l’orchestration, la gouvernance alimente la philosophie, et la philosophie redescend en choix matériels.
---
## 10. Intégration dans l’écosystème numérique de l'Alliance Boréale
Ce modèle sert de **grille de cohérence** pour toute la documentation et les projets de l'Alliance Boréale :
- L'humain et l'IA incarnent la **couche réflexive** (5 et 8).
- La **Forge** en constitue la **mémoire et la gouvernance** (7).
- Les **services** comme Nextcloud ou ERPLibre matérialisent la **valeur d’usage** (6).
- Les **infrastructures** et le **réseau** assurent la **souveraineté matérielle** (1 et 2).
Ainsi, l’écosystème Chezlepro fonctionne comme un **organisme numérique complet**, autonome, éthique et transmissible.
---
💡 *Ce n’est pas une architecture. C’est un organisme.*
---
## Changelog
- 2025-10-25 : Passage « endroit » C3/C4, précisions dépendances vs interfaces, ajout du tableau.