# SITE-Technolibre Le dépôt de l'**hébergeur** Technolibre : son matériel, ses zones, ses sept machines de site. Il n'est pas le plan d'un locataire — celui-là vit dans `OPS-Technolibre` (index 23). > **État : SQUELETTE.** Tout ce qui est marqué `<<…>>` est à relever sur place. > La liste complète, dans l'ordre où la poser : **`COLLECTE.md`**. ## Ce qui le distingue du site de Chezlepro | | Chezlepro | Technolibre | |---|---|---| | Nœuds Proxmox | 3 (asgard, gandalf, vishnu) | **1** | | Version | PVE 8.4 | **PVE 9** | | Stockage partagé | Ceph NVMe + TrueNAS iSCSI | **local au nœud** | | Clones | liés, sur stockage partagé | **complets** — pas d'autre nœud pour porter le gabarit | | Frontière | OPNsense | OPNsense | Trois conséquences directes : 1. **Le SPOF est total et assumé.** Le gabarit, ses clones et le site entier sont sur la même machine. Perdre le nœud, c'est tout perdre — d'où l'importance du dépôt de sauvegarde hors nœud dès le premier jour. 2. **`clone_complet: true`.** Un clone lié dépend à vie de son gabarit ; sans second nœud, ce lien n'achète rien et coûte une dépendance. 3. **Proxmox 9 n'a jamais été éprouvé.** Le moteur n'analyse aucune version et n'appelle que des chemins d'API stables, mais c'est la première fois. Surveiller le pare-feu (`proxmox-firewall` nftables depuis la 9) et le SDN (passé GA). ## Le chiffre à vérifier en premier ``` SITE 7 VM 20 Go RAM 776 Go provisionnés tenant 14 VM 37 Go RAM 460 Go provisionnés ───────────────────────────────────────── TOTAL 21 VM 57 Go RAM ~1,2 To ``` Sur un seul nœud, la même machine porte tout, et **la RAM est la contrainte dure**. En dessous de 64 Go, il faut décider de réduire avant de câbler, pas pendant le déploiement. ## L'adressage - **Gestion** : `10.23.0.0/24` — la bande basse du supernet de son locataire, que la dérivation des zones n'alloue jamais (elles commencent à `.16`). - **Zones du site** : `10.0.31` à `10.0.36` — **identiques à celles de Chezlepro**. Statu quo décidé le 2026-09-12 : un index se redéploie assez facilement pour qu'une collision ne justifie pas de revoir la méthode. > Conséquence connue : les deux sites ne peuvent pas être reliés (§8 du guide de > préparation) tant qu'aucun des deux n'est renuméroté. - **Chemins** (transit) : `10.0.4.0/24`, comme chez Chezlepro. ## L'ordre des gestes, le jour J 1. Remplir `COLLECTE.md` **en entier** — une ligne vide bloque plus tard, ailleurs. 2. Reporter les valeurs dans `underlay.yml`, `plan/10-intrants.yml`, `opnsense.yml`. 3. Trancher le mode de routage devant le matériel (`COLLECTE.md` §4). 4. Gabarit : vérifier ou fabriquer (`docs/procedure-template-debian13-proxmox.md`). 5. Voûte : y déposer les deux paires de secrets, jamais dans git. 6. `make underlay` — le devis lit le site réel et refuse ce qui ne concorde pas. 7. `make site-creer CONFIRMER=true`, puis le socle. ## Voir aussi - `docs/preparer-un-site-hebergeur.md` — ce qu'un hébergeur doit fournir - `docs/implanter-un-tenant-sur-un-site.md` — y poser `OPS-Technolibre` ensuite - `docs/hebergeur-exploitation.md` — l'exploitation courante