maj nomenclature - alignement avec le modèle optimisé
This commit is contained in:
parent
c7130ff57d
commit
efbd70527e
1 changed files with 242 additions and 0 deletions
|
|
@ -0,0 +1,242 @@
|
|||
# 🌲 Nomenclature Boréale v3 — Bio-Mimétiste & Autopoïétique
|
||||
|
||||
**Version :** 3.0
|
||||
**Date :** 25 octobre 2025
|
||||
**Statut :** Référence vivante (SSOT)
|
||||
**Objet :** Établir la nomenclature organique des identifiants, adresses et noms au sein de l’écosystème boréal, selon le modèle à 8 couches bio-mimétiste et autopoïétique.
|
||||
**Compatibilité :** Conforme au réalignement CRB-1 ; C3 = gouvernance/supervision ; C4 = forge/mutualisation ; C5 = pivot ; C6–C8 = tenants.
|
||||
|
||||
---
|
||||
|
||||
## 🌱 Préambule — Avis de Réalignement CRB-1
|
||||
|
||||
> **AB-Avis de Réalignement 25-10-2025 / Cycle de Réalignement Boréal #1**
|
||||
> Adoption du modèle biomimétique & autopoïétique comme racine unique de la nomenclature.
|
||||
> Intégration du principe **adjacent-only**, de la séparation **fédéré / tenant**, et de la portabilité intégrale des tenants.
|
||||
> Ce document remplace la version 2 et devient la **référence vivante** pour tous les artefacts, registres et pipelines.
|
||||
|
||||
---
|
||||
|
||||
## 🧬 1. Règle d’appartenance et portabilité
|
||||
|
||||
### 1.1 Règle par couche
|
||||
|
||||
* **C1–C4 = Fédération :** les racines et le métabolisme commun (datacenters, réseau, forge, artefacts).
|
||||
* **C5 = Pivot :** la membrane d’échange, régulatrice des flux entre fédéré et tenant.
|
||||
* **C6–C8 = Tenants :** la canopée cognitive, où se déploient les services, produits et connaissances.
|
||||
|
||||
### 1.2 Principe de portabilité
|
||||
|
||||
Tout tenant (C6-C8) doit pouvoir migrer sans perte vers un autre membre fédéré.
|
||||
Garanties minimales :
|
||||
|
||||
1. **Descripteur YAML** complet (identités TTTII, DNS, inventaire, secrets référencés).
|
||||
2. **Interopérabilité ouverte :** formats standard, exports intégraux testables.
|
||||
3. **IaC & pipelines reproductibles :** Terraform/Ansible/CI signés.
|
||||
4. **Identité & DNS fédérés :** SSO OpenID/SAML, délégation documentée.
|
||||
5. **Observabilité scindée :** métriques infra chez le fédéré, applicatives chez le tenant, exportables.
|
||||
|
||||
---
|
||||
|
||||
## 🌳 2. Architecture vivante de référence
|
||||
|
||||
La nomenclature n’est pas un tableau : c’est un **organisme de cohérence**.
|
||||
Les VMIDs, IPs et noms DNS forment la sève qui relie chaque organe du système.
|
||||
|
||||
### 2.1 Topologie organique de la fédération
|
||||
|
||||
```
|
||||
[ C8 Conscience ]
|
||||
▲
|
||||
[ C7 Produits / Expériences ]
|
||||
▲
|
||||
[ C6 Services Tenant ]
|
||||
▲
|
||||
[ C5 Pivot / Membrane ]
|
||||
▲
|
||||
[ C4 Forge / Métabolisme commun ]
|
||||
▲
|
||||
[ C3 Gouvernance / Supervision ]
|
||||
▲
|
||||
[ C2 Réseau / DNS / PKI ]
|
||||
▲
|
||||
[ C1 Physique / Énergie / Sécurité ]
|
||||
```
|
||||
|
||||
Chaque flèche représente une interface **adjacente et perméable** ; aucun flux ne traverse plusieurs couches directement.
|
||||
|
||||
---
|
||||
|
||||
## ⚙️ 3. Langage des identifiants et des services
|
||||
|
||||
La nomenclature décrit comment chaque élément s’inscrit dans le corps boréal.
|
||||
|
||||
### 3.1 Structure VMID (organes numériques)
|
||||
|
||||
**Format :**
|
||||
|
||||
```
|
||||
0CTTII → Infrastructure fédérée (Couches 1–4)
|
||||
TTTII → Tenants (Couches 6–8)
|
||||
```
|
||||
|
||||
* `C` = Couche (1–4)
|
||||
* `TT` = Type de service (00-99)
|
||||
* `II` = Instance (01-99)
|
||||
* `TTT` = Tenant ID (001-999)
|
||||
|
||||
**Plages principales :**
|
||||
|
||||
```
|
||||
01000-01999 → C1 Physique
|
||||
02000-02999 → C2 Réseau
|
||||
03000-03999 → C3 Gouvernance / Supervision
|
||||
04000-04999 → C4 Forge / Mutualisation
|
||||
05000-05999 → C5 Pivot / Médiation
|
||||
10000-99999 → C6-C8 Tenants
|
||||
```
|
||||
|
||||
**Exemples :**
|
||||
|
||||
```
|
||||
03010 → C3 : Keycloak (IdP)
|
||||
04021 → C4 : Forgejo Git
|
||||
05011 → C5 : FastAPI Admin / Portail
|
||||
10011 → C6 : Backend tenant 001
|
||||
10021 → C6 : DB tenant 001
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 🌐 4. Plan d’Adressage et Réseau
|
||||
|
||||
### 4.1 Invariants
|
||||
|
||||
* Tous les flux passent par leurs **couches adjacentes**.
|
||||
* Les tenants ne parlent jamais directement au DNS fédéré (C2) : ils utilisent le résolveur du pivot (C5).
|
||||
* Les services fédérés partagent un espace d’adressage cohérent (10.0.0.0/8).
|
||||
|
||||
### 4.2 Répartition logique des espaces
|
||||
|
||||
```
|
||||
10.0.0.0/24 → Management (C1)
|
||||
10.0.1.0/24 → Forge & Mutualisation (C4)
|
||||
10.0.2.0/24 → Réseau & DNS (C2)
|
||||
10.0.3.0/24 → Gouvernance & Supervision (C3)
|
||||
10.0.4.0/24 → Pivot Opérationnel (C5)
|
||||
10.0.10.0/23 → Tenants (C6-C8)
|
||||
172.16.0.0/12 → Espace fédératif inter-membres
|
||||
```
|
||||
|
||||
### 4.3 Flux autorisés (adjacent-only)
|
||||
|
||||
| Source | Destination | Sens | Description |
|
||||
| ------ | ----------- | ---- | ---------------------------- |
|
||||
| C1 | C2 | ↓ | Transport et synchronisation |
|
||||
| C2 | C3 | ↓ | Télémetrie et topologie |
|
||||
| C3 | C4 | ↓ | Politiques et clés |
|
||||
| C4 | C5 | ↓ | Artefacts et secrets |
|
||||
| C5 | C6 | ↓ | Déploiements et templates |
|
||||
| C6 | C7 | ↓ | Services métiers |
|
||||
| C7 | C8 | ↓ | Données d’usage |
|
||||
| C8 | C7 | ↑ | Décisions et analyses |
|
||||
| C7 | C6 | ↑ | Retours et métriques |
|
||||
| C6 | C5 | ↑ | Logs et besoins |
|
||||
| C5 | C4 | ↑ | Feedbacks |
|
||||
| C4 | C3 | ↑ | Preuves et conformité |
|
||||
| C3 | C2 | ↑ | Alertes et politiques réseau |
|
||||
| C2 | C1 | ↑ | Charge et besoins physiques |
|
||||
|
||||
---
|
||||
|
||||
## 🧩 5. Noms de Machines et DNS
|
||||
|
||||
### 5.1 Forme générale
|
||||
|
||||
```
|
||||
<service>.<contexte>.<membre>.alliance-boreale.ca
|
||||
```
|
||||
|
||||
* `<contexte>` = infra | pivot | t<tenant-id>
|
||||
* `<membre>` = ID court (czp, nul, tli…)
|
||||
* Les tenants utilisent le préfixe `tXXX`.
|
||||
|
||||
**Exemples :**
|
||||
|
||||
```
|
||||
dns-master.infra.czp.alliance-boreale.ca → 10.0.2.10
|
||||
keycloak.gov.czp.alliance-boreale.ca → 10.0.3.20
|
||||
forgejo.forge.czp.alliance-boreale.ca → 10.0.1.20
|
||||
fastapi.pivot.czp.alliance-boreale.ca → 10.0.4.10
|
||||
web.t001.czp.alliance-boreale.ca → 10.0.10.1
|
||||
db.t001.czp.alliance-boreale.ca → 10.0.10.2
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 🪶 6. Procédures d’Ensemencement
|
||||
|
||||
Créer ou migrer une entité dans l’écosystème boréal revient à greffer une cellule dans un organisme.
|
||||
|
||||
### 6.1 Création d’un service fédéré (C1–C5)
|
||||
|
||||
1. **Choisir la couche et le type de service.**
|
||||
2. **Attribuer le VMID** selon la plage.
|
||||
3. **Déterminer l’adresse IP** à partir du plan.
|
||||
4. **Nommer la VM** suivant la syntaxe :
|
||||
|
||||
```
|
||||
<membre>-infra-<type>-prod-<instance>
|
||||
```
|
||||
5. **Créer l’entrée DNS**.
|
||||
6. **Documenter** dans l’inventaire Ansible et le registre.
|
||||
|
||||
### 6.2 Création d’un tenant (C6–C8)
|
||||
|
||||
1. **Allouer un Tenant ID (tXXX)**.
|
||||
2. **Définir le descripteur YAML** (TTTII, DNS, inventaire, secrets référencés).
|
||||
3. **Générer le paquet portatif** : YAML + artefacts signés.
|
||||
4. **Déployer via le pivot (C5)** ; aucun accès direct C4/C3.
|
||||
5. **Vérifier la traçabilité** (ΔLog & preuves signées).
|
||||
|
||||
---
|
||||
|
||||
## 🌐 7. Tables de Correspondance (Extrait)
|
||||
|
||||
| VMID | Couche | Nom VM | IP | DNS | Fonction |
|
||||
| ----- | :----: | ------------------------------- | --------- | -------------------------- | -------------------------- |
|
||||
| 02001 | C2 | czp-infra-dns-master-prod-01 | 10.0.2.10 | dns-master.infra.czp.ab.ca | DNS maître |
|
||||
| 03010 | C3 | czp-infra-idp-keycloak-prod-01 | 10.0.3.20 | keycloak.gov.czp.ab.ca | Identité fédérée |
|
||||
| 04021 | C4 | czp-infra-forgejo-git-prod-01 | 10.0.1.20 | forgejo.forge.czp.ab.ca | Forge mutualisée |
|
||||
| 05011 | C5 | czp-infra-fastapi-pivot-prod-01 | 10.0.4.10 | fastapi.pivot.czp.ab.ca | Portail & API |
|
||||
| 10011 | C6 | czp-t001-backend-prod-01 | 10.0.10.3 | api.t001.czp.ab.ca | Backend tenant 001 |
|
||||
| 10021 | C6 | czp-t001-db-postgres-prod-01 | 10.0.10.4 | db.t001.czp.ab.ca | Base de données tenant 001 |
|
||||
|
||||
---
|
||||
|
||||
## 📜 8. ΔLog — Itération CRB-1 (25-10-2025)
|
||||
|
||||
* **Refonte totale** de la nomenclature v2 → v3.
|
||||
* Adoption du modèle biomimétique/autopoïétique.
|
||||
* Ajout du principe **adjacent-only**.
|
||||
* Reclassement des services :
|
||||
|
||||
* Ansible → C3, Forgejo → C4, FastAPI → C5.
|
||||
* Ajout de la métaphore organique (flux ascendants/descendants).
|
||||
* Simplification du plan d’adressage.
|
||||
* Nouvelles tables de correspondance.
|
||||
* Introduction de la notion d’**ensemencement** (plutôt que création).
|
||||
|
||||
---
|
||||
|
||||
## 🌌 9. Signature Boréale
|
||||
|
||||
> *Sous la voûte numérique, chaque bit est une graine.*
|
||||
> *Chaque grappe de VM est un organe, chaque tenant une espèce.*
|
||||
> *La forêt se régénère, la fédération veille, la conscience apprend.*
|
||||
> *Ainsi pousse l’Alliance Boréale, autopoïétique et libre.*
|
||||
|
||||
---
|
||||
|
||||
**Fin du document — Référence vivante v3 (2025-10-25)**
|
||||
📁 ce fichier sert de base à la Nomenclature, aux pipelines et au Label de Prestige.
|
||||
Loading…
Reference in a new issue