43 lines
1.8 KiB
YAML
43 lines
1.8 KiB
YAML
|
|
---
|
||
|
|
# Nomenclature = MODELE de l'ecosysteme (zones + placement des fonctions).
|
||
|
|
# L'ADRESSAGE (supernet, sous-reseaux, passerelles, VLAN, VMID) N'EST PAS ecrit ici :
|
||
|
|
# il se DERIVE du seul seed `index` (scripts/inventory_rules : supernet_de, base3_de,
|
||
|
|
# passerelle_de, vlan_de). Editer `index` via le panneau Intrants du GUI.
|
||
|
|
#
|
||
|
|
# INDEX 29 -> supernet 10.29.0.0/16, VLAN 1291 a 1296.
|
||
|
|
# Choisi libre le 2026-08-20 : 13 est le lab, 17 Chezlepro, 23 Technolibre. Les index
|
||
|
|
# bas (1, 11) ont deja force deux renumerotages — ils tombaient dans des plages que du
|
||
|
|
# materiel occupait deja. P21 garde la collision si un jour un autre s'en approche.
|
||
|
|
index: 29
|
||
|
|
cidr_hote: 24
|
||
|
|
reservations:
|
||
|
|
passerelle: 1
|
||
|
|
reserve_min: 2
|
||
|
|
reserve_max: 9
|
||
|
|
|
||
|
|
# PATIENT 0 NE PARTICIPE PAS ENCORE AUX DEVIS DU SITE.
|
||
|
|
#
|
||
|
|
# `federe: false` l'exclut de `devis_reseau.decouvrir()` : ni la frontiere, ni le SDN,
|
||
|
|
# ni le pare-feu de l'hyperviseur ne lui reservent quoi que ce soit. C'est deliberate et
|
||
|
|
# TEMPORAIRE — un ecosysteme qui n'est pas deploye n'a rien a faire dans la politique du
|
||
|
|
# site (c'est exactement ce qui avait injecte les adresses d'un tenant perime dans le
|
||
|
|
# pare-feu partage, le 2026-08-12).
|
||
|
|
#
|
||
|
|
# A BASCULER A `true` le jour ou on le materialise, avant `make sdn-appliquer`.
|
||
|
|
federe: false
|
||
|
|
|
||
|
|
# Zones de securite (un /24 + VLAN chacune) — seuls les libelles sont du modele.
|
||
|
|
categories:
|
||
|
|
1: { libelle: Frontiere }
|
||
|
|
3: { libelle: Donnees }
|
||
|
|
4: { libelle: Services-infra }
|
||
|
|
6: { libelle: Applications }
|
||
|
|
# Placement : quelle fonction dans quelle zone (categorie) et son rang (service).
|
||
|
|
fonctions:
|
||
|
|
data-sql: { categorie: 3, service: 1 }
|
||
|
|
forge: { categorie: 6, service: 1 }
|
||
|
|
infra-dns: { categorie: 4, service: 1 }
|
||
|
|
infra-edge: { categorie: 1, service: 1 }
|
||
|
|
infra-mail: { categorie: 4, service: 3 }
|
||
|
|
infra-pki: { categorie: 4, service: 2 }
|