--- # Nomenclature = MODELE de l'ecosysteme (zones + placement des fonctions). # L'ADRESSAGE (supernet, sous-reseaux, passerelles, VLAN, VMID) N'EST PAS ecrit ici : # il se DERIVE du seul seed `index` (scripts/inventory_rules : supernet_de, base3_de, # passerelle_de, vlan_de). Editer `index` via le panneau Intrants du GUI. # # INDEX 29 -> supernet 10.29.0.0/16, VLAN 1291 a 1296. # Choisi libre le 2026-08-20 : 13 est le lab, 17 Chezlepro, 23 Technolibre. Les index # bas (1, 11) ont deja force deux renumerotages — ils tombaient dans des plages que du # materiel occupait deja. P21 garde la collision si un jour un autre s'en approche. index: 29 cidr_hote: 24 reservations: passerelle: 1 reserve_min: 2 reserve_max: 9 # PATIENT 0 PARTICIPE AUX DEVIS DU SITE (bascule le 2026-08-20). # # `federe: true` le rend visible a `devis_reseau.decouvrir()` : la frontiere lui pose ses # regles et ses routes, le SDN cree ses zones, le pare-feu de l'hyperviseur derive ses # groupes. C'est ce qu'il faut AVANT `make sdn-appliquer` — sinon ses VLAN n'existent # nulle part et les VM naissent sur un reseau qui n'a pas ete provisionne. # # Il est reste a `false` tant qu'il n'etait qu'un plan : un ecosysteme qui n'existe pas # n'a rien a faire dans la politique d'un site. C'est ainsi qu'un tenant perime avait # injecte ses vieilles adresses dans le pare-feu partage, le 2026-08-12. federe: true # Zones de securite (un /24 + VLAN chacune) — seuls les libelles sont du modele. categories: 1: { libelle: Frontiere } 3: { libelle: Donnees } 4: { libelle: Services-infra } 6: { libelle: Applications } # Placement : quelle fonction dans quelle zone (categorie) et son rang (service). fonctions: data-sql: { categorie: 3, service: 1 } forge: { categorie: 6, service: 1 } infra-dns: { categorie: 4, service: 1 } infra-edge: { categorie: 1, service: 1 } infra-mail: { categorie: 4, service: 3 } infra-pki: { categorie: 4, service: 2 }