DEUX DECISIONS DE L'EXPLOITANT, prises en regardant ce que patient 0 doit survivre. 1. LA SAUVEGARDE POINTE HORS CLUSTER (eregion). Le defaut du role poserait un backup-01 sur le MEME cluster : on sauvegarderait le genome a cote du genome, et la perte du cluster emporterait les deux. Patient 0 existe pour survivre a la perte du reste. Une seule cle a surcharger — client_backup_cible — parce que le transport est du SFTP sur SSH, pas une derivation du plan. CE QUI PART EST PETIT, et c'est le raisonnement qui compte : les quatre depots du genome sont des MIROIRS (le poste de l'exploitant, eregion, chaque enfant en portent une copie) — on les repousse depuis n'importe quel survivant. Reste l'irremplacable : les cles de l'AC, et la base de la forge le jour ou elle portera autre chose que des miroirs. DEFAUT ASSUME, ecrit dans le fichier : eregion n'est pas geree par Set-OPS, donc ni prouvee ni reconstructible. C'est un domaine de panne DIFFERENT d'asgard — le point — pas un domaine sur. A revoir quand une troisieme machine existera. 2. DOVECOT RETIRE. Une boite aux lettres sans MTA pour l'alimenter ne servait rien ici. Patient 0 passe de six a cinq machines : moins de surface a defendre sur la machine dont tout descend, et une sauvegarde de moins a surveiller. L'application, la machine et la fonction orpheline partent ensemble — une nomenclature qui place une machine inexistante est un mensonge en attente. Les quatre registres valident, l'inventaire est regenere. RESTE UNE ACTION HUMAINE, sur eregion : creer le compte restic et y poser cle-publique-sauvegarde.txt. La commande exacte est dans 20-sauvegarde.yml. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
17 lines
1.1 KiB
YAML
17 lines
1.1 KiB
YAML
---
|
|
# `integrations:` ne porte que les integrations FACULTATIVES. Les universelles
|
|
# (PKI, metriques, journaux, resolution locale) viennent de la politique du role —
|
|
# voir roles/client_*/meta/integration.yml : tout hote les recoit sans etre listee ici.
|
|
serveurs:
|
|
infra-pki-01: { fonction: infra-pki, etat: planifie, disque: 32G, integrations: [client_backup] }
|
|
infra-edge-01: { fonction: infra-edge, etat: planifie }
|
|
infra-dns-01: { fonction: infra-dns, etat: planifie, disque: 40G }
|
|
data-sql-01: { fonction: data-sql, etat: planifie, integrations: [client_backup] }
|
|
# PAS DE `client_smtp` ICI, ni ailleurs dans ce plan : patient 0 n'a pas de MTA, et la
|
|
# dependance causale refuserait le deploiement. Porter des depots n'exige pas d'envoyer
|
|
# du courriel. Le jour ou la forge devra notifier, ce sera un relais declare, pas une
|
|
# integration orpheline.
|
|
#
|
|
# LA MACHINE QUI PORTE LE GENOME. Son disque n'est pas celui du modele : elle
|
|
# hebergera les depots de TOUS les ecosystemes de la lignee, pas seulement les siens.
|
|
forge-01: { fonction: forge, etat: planifie, disque: 80G, integrations: [client_backup] }
|