# Le CLUSTER, vu par l'HEBERGEUR — pas par un tenant. # # API du cluster, noeuds, stockages, ponts : du materiel possede par l'hebergeur. # Recopiees dans le group_vars de chaque tenant, ces valeurs avaient deja diverge chez # Chezlepro — deux inventaires contradictoires du meme cluster. Ce fichier vit donc dans # le depot de l'HEBERGEUR, a cote d'underlay.yml (D-14), et se trouve par derivation du # symlink qui designe deja l'hebergeur (D-17). # # Les secrets (jeton d'API) n'entrent jamais ici : voute de l'instance. # # CREE LE 2026-09-13, ET C'EST UNE CONSEQUENCE DIRECTE DU CHOIX `routage_tenants: sdn`. # En mode EVPN, `devis_opnsense` derive le prochain saut des routes de la frontiere depuis # `proxmox_sdn.sortie_primaire`. Sans ce fichier, la derivation rend une chaine VIDE — et # le devis se tait au lieu d'ecrire faux, ce qui est le bon comportement mais laisse la # frontiere sans route de retour vers le locataire. Mesure faite avant la visite, pas # pendant. --- # UNE ADRESSE, PAS UN NOM DE NOEUD — et celle du plan de controle (`grappe-controle`), # pas celle de gestion : c est la patte ou l interface web et l API de Proxmox ecoutent, # comme chez Chezlepro. `atelier` ne resout ni depuis le poste de l'exploitant # ni depuis le runner : seuls les hyperviseurs connaissent ce nom, par leur /etc/hosts. Les # NOEUDS gardent leurs noms plus bas — ce sont des identifiants dans les chemins d'API, pas # des points de contact. proxmox_api_host: 10.31.1.41 proxmox_api_port: '8006' proxmox_api_user: ansible@pve # UN SEUL NOEUD. C'est la difference de fond avec Chezlepro, et elle est assumee : pas de # migration, pas de quorum, le SPOF est total. Ce fichier le dit plutot que de le masquer. proxmox_noeuds: - atelier # UN SEUL PONT. Les six zones du site et celles du locataire sont des VLAN portes par le # meme pont, en mode VLAN-aware. Sur un noeud sans seconde carte, ajouter des ponts # n'ajouterait aucune separation reelle. proxmox_ponts: - vmbr0 proxmox_sdn: # ASN DERIVE DE L'INDEX DU SITE (31), pas repris de Chezlepro (65000). Les deux sites # ont vocation a etre relies ; deux clusters qui echangent des routes avec le meme # numero d'AS produisent une panne dont le message ne parle pas d'AS. Un numero derive # est unique par construction, comme tout le reste de l'adressage. asn: 65031 # HUIT CARACTERES AU PLUS — l'identifiant sert de base aux noms de bridge, veth et tap. # Nomme d'apres le SITE (31), parce que le controleur est un objet de CLUSTER : il # survivra au premier locataire et en servira d'autres. controleur: EVPN0031 noeuds_de_sortie: - atelier sortie_primaire: atelier # `local-lvm` : ce que Proxmox pose a l'installation, et la seule chose presente sur un # noeud unique. Quinze clones COMPLETS y tiennent ou n'y tiennent pas — c'est la premiere # mesure a faire sur place, avant de lancer quoi que ce soit. proxmox_stockages: - local-lvm proxmox_validate_certs: false