OPS-Patient0/plan
Daniel Allaire 05347e6206 architecture : la sauvegarde sort du cluster, et Dovecot quitte le plan
DEUX DECISIONS DE L'EXPLOITANT, prises en regardant ce que patient 0 doit survivre.

1. LA SAUVEGARDE POINTE HORS CLUSTER (eregion). Le defaut du role poserait un backup-01
   sur le MEME cluster : on sauvegarderait le genome a cote du genome, et la perte du
   cluster emporterait les deux. Patient 0 existe pour survivre a la perte du reste.
   Une seule cle a surcharger — client_backup_cible — parce que le transport est du SFTP
   sur SSH, pas une derivation du plan.

   CE QUI PART EST PETIT, et c'est le raisonnement qui compte : les quatre depots du
   genome sont des MIROIRS (le poste de l'exploitant, eregion, chaque enfant en portent
   une copie) — on les repousse depuis n'importe quel survivant. Reste l'irremplacable :
   les cles de l'AC, et la base de la forge le jour ou elle portera autre chose que des
   miroirs.

   DEFAUT ASSUME, ecrit dans le fichier : eregion n'est pas geree par Set-OPS, donc ni
   prouvee ni reconstructible. C'est un domaine de panne DIFFERENT d'asgard — le point —
   pas un domaine sur. A revoir quand une troisieme machine existera.

2. DOVECOT RETIRE. Une boite aux lettres sans MTA pour l'alimenter ne servait rien ici.
   Patient 0 passe de six a cinq machines : moins de surface a defendre sur la machine
   dont tout descend, et une sauvegarde de moins a surveiller. L'application, la machine
   et la fonction orpheline partent ensemble — une nomenclature qui place une machine
   inexistante est un mensonge en attente.

Les quatre registres valident, l'inventaire est regenere.

RESTE UNE ACTION HUMAINE, sur eregion : creer le compte restic et y poser
cle-publique-sauvegarde.txt. La commande exacte est dans 20-sauvegarde.yml.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-22 10:55:11 -04:00
..
applications.yml architecture : la sauvegarde sort du cluster, et Dovecot quitte le plan 2026-08-22 10:55:11 -04:00
bases-donnees.yml patient 0 : le plan de l'ecosysteme dont les autres descendront 2026-08-20 20:51:00 -04:00
domaines.yml patient 0 : le plan de l'ecosysteme dont les autres descendront 2026-08-20 20:51:00 -04:00
nomenclature.yml architecture : la sauvegarde sort du cluster, et Dovecot quitte le plan 2026-08-22 10:55:11 -04:00
serveurs.yml architecture : la sauvegarde sort du cluster, et Dovecot quitte le plan 2026-08-22 10:55:11 -04:00