33 lines
940 B
Markdown
33 lines
940 B
Markdown
# Rapport de convergence — sous-arbre ansible/
|
|
|
|
## Décision d'architecture
|
|
|
|
Le dépôt Ansible fusionné a été recentré pour jouer un rôle unique :
|
|
**configurer et durcir des VMs déjà provisionnées**.
|
|
|
|
La création des VMs, le template Debian 12, le clonage et l'écriture de l'inventaire relèvent désormais du dépôt OpenTofu.
|
|
|
|
## Ce qui a été retenu
|
|
|
|
- `baseline_common`
|
|
- `hardening_common`
|
|
- `firewall_nftables`
|
|
- `monitoring_icinga_agent`
|
|
- `security_wazuh_agent`
|
|
- inventaire YAML simple
|
|
- playbooks séparés `baseline`, `hardening`, `site`
|
|
|
|
## Ce qui a été retiré du chemin principal
|
|
|
|
- `proxmox_debian12_template`
|
|
- `proxmox_vm_clone`
|
|
- `playbooks/proxmox/*`
|
|
|
|
## Logique cible
|
|
|
|
Le sous-arbre `ansible/` vise une baseline VM commune :
|
|
1. petite ;
|
|
2. reproductible ;
|
|
3. fermée par défaut ;
|
|
4. compatible avec l'inventaire généré par OpenTofu ;
|
|
5. prête à recevoir ensuite les rôles applicatifs C2/C3/C4/C5.
|