diff --git a/plan/nomenclature.yml b/plan/nomenclature.yml index 46f9c93..5a2b6df 100644 --- a/plan/nomenclature.yml +++ b/plan/nomenclature.yml @@ -15,16 +15,17 @@ reservations: reserve_min: 2 reserve_max: 9 -# PATIENT 0 NE PARTICIPE PAS ENCORE AUX DEVIS DU SITE. +# PATIENT 0 PARTICIPE AUX DEVIS DU SITE (bascule le 2026-08-20). # -# `federe: false` l'exclut de `devis_reseau.decouvrir()` : ni la frontiere, ni le SDN, -# ni le pare-feu de l'hyperviseur ne lui reservent quoi que ce soit. C'est deliberate et -# TEMPORAIRE — un ecosysteme qui n'est pas deploye n'a rien a faire dans la politique du -# site (c'est exactement ce qui avait injecte les adresses d'un tenant perime dans le -# pare-feu partage, le 2026-08-12). +# `federe: true` le rend visible a `devis_reseau.decouvrir()` : la frontiere lui pose ses +# regles et ses routes, le SDN cree ses zones, le pare-feu de l'hyperviseur derive ses +# groupes. C'est ce qu'il faut AVANT `make sdn-appliquer` — sinon ses VLAN n'existent +# nulle part et les VM naissent sur un reseau qui n'a pas ete provisionne. # -# A BASCULER A `true` le jour ou on le materialise, avant `make sdn-appliquer`. -federe: false +# Il est reste a `false` tant qu'il n'etait qu'un plan : un ecosysteme qui n'existe pas +# n'a rien a faire dans la politique d'un site. C'est ainsi qu'un tenant perime avait +# injecte ses vieilles adresses dans le pare-feu partage, le 2026-08-12. +federe: true # Zones de securite (un /24 + VLAN chacune) — seuls les libelles sont du modele. categories: