OPS-Patient0/plan/nomenclature.yml
Daniel Allaire b2d087356c poste d'exploitation : patient 0 sait lire son propre genome
Fonction `ops` en zone Services-infra, machine ops-01 (10.29.19.41, VMID
129404101). Sans client_backup : le poste ne detient aucun etat propre, tout ce
qu'il porte se recompose depuis la forge.

Ajoute aussi le group_vars serveur_nginx qui manquait -- sans lui, l'edge
publiait la forge derriere un certificat auto-signe.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 11:58:10 -04:00

44 lines
2.1 KiB
YAML

---
# Nomenclature = MODELE de l'ecosysteme (zones + placement des fonctions).
# L'ADRESSAGE (supernet, sous-reseaux, passerelles, VLAN, VMID) N'EST PAS ecrit ici :
# il se DERIVE du seul seed `index` (scripts/inventory_rules : supernet_de, base3_de,
# passerelle_de, vlan_de). Editer `index` via le panneau Intrants du GUI.
#
# INDEX 29 -> supernet 10.29.0.0/16, VLAN 1291 a 1296.
# Choisi libre le 2026-08-20 : 13 est le lab, 17 Chezlepro, 23 Technolibre. Les index
# bas (1, 11) ont deja force deux renumerotages — ils tombaient dans des plages que du
# materiel occupait deja. P21 garde la collision si un jour un autre s'en approche.
index: 29
cidr_hote: 24
reservations:
passerelle: 1
reserve_min: 2
reserve_max: 9
# PATIENT 0 PARTICIPE AUX DEVIS DU SITE (bascule le 2026-08-20).
#
# `federe: true` le rend visible a `devis_reseau.decouvrir()` : la frontiere lui pose ses
# regles et ses routes, le SDN cree ses zones, le pare-feu de l'hyperviseur derive ses
# groupes. C'est ce qu'il faut AVANT `make sdn-appliquer` — sinon ses VLAN n'existent
# nulle part et les VM naissent sur un reseau qui n'a pas ete provisionne.
#
# Il est reste a `false` tant qu'il n'etait qu'un plan : un ecosysteme qui n'existe pas
# n'a rien a faire dans la politique d'un site. C'est ainsi qu'un tenant perime avait
# injecte ses vieilles adresses dans le pare-feu partage, le 2026-08-12.
federe: true
# Zones de securite (un /24 + VLAN chacune) — seuls les libelles sont du modele.
categories:
1: { libelle: Frontiere }
4: { libelle: Services-infra }
6: { libelle: Applications }
# Placement : quelle fonction dans quelle zone (categorie) et son rang (service).
fonctions:
forge: { categorie: 6, service: 1 }
infra-dns: { categorie: 4, service: 1 }
infra-edge: { categorie: 1, service: 1 }
infra-pki: { categorie: 4, service: 2 }
# LE POSTE D'EXPLOITATION. Zone Services-infra : il ne sert personne, mais il est
# l'infrastructure de l'infrastructure — la machine par laquelle l'ecosysteme se
# reconstruit sans dependre du poste de son mainteneur.
ops: { categorie: 4, service: 4 }