L'atelier ouvert

Le moteur derrière la promesse : Set-OPS

La souveraineté ne se décrète pas, elle s'outille. Set-OPS est le moteur Ansible libre de l'Alliance Boréale : on décrit l'écosystème dans un plan, et la flotte de serveurs se déploie, durcie et reproductible, sur du logiciel libre de bout en bout.

Comment ça marche

Un plan déclaratif, une flotte cohérente

On édite le plan

Serveurs, applications, bases de données, domaines : tout est décrit dans des fichiers lisibles. La vérité tient dans le plan, pas dans la tête d'un administrateur.

L'inventaire se génère

Set-OPS dérive l'inventaire Ansible depuis le plan : adressage, groupes et rôles découlent de la nomenclature, sans saisie en double.

Les VM se clonent

Chaque serveur naît d'un golden template Debian 13 durci sur Proxmox : socle commun, identité par cloud-init, puis configuration réelle par Ansible.

Les rôles s'appliquent

Par groupes, de façon idempotente. Le même plan rejoué redonne le même état : traçable, auditable, reproductible.

Un écosystème complet

Des piliers, tous libres

Set-OPS assemble les briques d'un écosystème souverain — chacune un logiciel libre éprouvé :

Socle durci

Debian 13, AppArmor, auditd, fail2ban, mises à jour automatiques, nftables préparé.

PKI & DNS

Autorité de certification interne et résolution de noms souveraine.

Identité & SSO

Annuaire et authentification unique pour tout l'écosystème.

Bases de données

Stockage relationnel et cache, opérés selon les mêmes règles.

Observabilité

Métriques, journaux, tableaux de bord et supervision.

Forge

Hébergement du code et de l'automatisation — la forge de l'Alliance.

La forge

Là où vit le code commun

La forge de l'Alliance Boréale héberge Set-OPS et l'automatisation de l'écosystème, sur du logiciel libre. C'est l'un des services mutualisés de l'infrastructure — et la preuve concrète que « tout est libre » n'est pas qu'une devise.

Cloner Set-OPS

Le moteur est offert à la communauté québécoise :

git clone https://forge.alliance-boreale.ca/Alliance-Boreale/Set-OPS-Public.git

« Set-OPS s'exploite entièrement à la main, sans aucune IA. La souveraineté, c'est aussi ne dépendre d'aucune boîte noire. »