OPS-Patient0/plan/serveurs.yml
Daniel Allaire b2d087356c poste d'exploitation : patient 0 sait lire son propre genome
Fonction `ops` en zone Services-infra, machine ops-01 (10.29.19.41, VMID
129404101). Sans client_backup : le poste ne detient aucun etat propre, tout ce
qu'il porte se recompose depuis la forge.

Ajoute aussi le group_vars serveur_nginx qui manquait -- sans lui, l'edge
publiait la forge derriere un certificat auto-signe.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 11:58:10 -04:00

20 lines
1.3 KiB
YAML

---
# `integrations:` ne porte que les integrations FACULTATIVES. Les universelles
# (PKI, metriques, journaux, resolution locale) viennent de la politique du role —
# voir roles/client_*/meta/integration.yml : tout hote les recoit sans etre listee ici.
serveurs:
infra-pki-01: { fonction: infra-pki, etat: actif, disque: 32G, integrations: [client_backup] }
infra-edge-01: { fonction: infra-edge, etat: actif }
infra-dns-01: { fonction: infra-dns, etat: actif, disque: 40G }
# PAS DE `client_smtp` ICI, ni ailleurs dans ce plan : patient 0 n'a pas de MTA, et la
# dependance causale refuserait le deploiement. Porter des depots n'exige pas d'envoyer
# du courriel. Le jour ou la forge devra notifier, ce sera un relais declare, pas une
# integration orpheline.
#
# LA MACHINE QUI PORTE LE GENOME. Son disque n'est pas celui du modele : elle
# hebergera les depots de TOUS les ecosystemes de la lignee, pas seulement les siens.
forge-01: { fonction: forge, etat: actif, disque: 80G, integrations: [client_backup] }
# Le poste d'exploitation ne detient AUCUN etat propre : tout ce qu'il porte se
# recompose depuis la forge. Il n'a donc pas de `client_backup` — le sauvegarder
# serait sauvegarder une copie de ce qui est deja sauvegarde ailleurs.
ops-01: { fonction: ops, etat: actif, disque: 20G }