# Intrants de base du SITE-Technolibre — les valeurs-racines dont tout le reste dérive. # ⚠ Ce qui est marqué <<…>> est à relever sur place. Voir COLLECTE.md. --- # LE DOMAINE INTERNE DU SITE, pas celui de son locataire. Chezlepro utilise # `genese.internal` ; deux sites qui porteraient le même nom de zone ne pourraient pas # coexister dans un même résolveur. Proposition : `technolibre.site` ou `atelier.internal`. domaine_interne: socle.internal organisation: TechnoLibre # Par où l'administration entre. Chez Chezlepro c'est la patte LAN de la frontière ; # ici ce sera la patte de gestion de l'OPNsense (10.23.0.1) ou un accès direct. rebond: ansible@10.31.0.1 cle_ssh: ~/.ssh/technolibre integrations_exemptes: {} # La clé publique du runner du site — GÉNÉRÉE au premier déploiement de `site-ops-01`, # puis recopiée ici. Laisser vide au départ : c'est normal. runner_cle_publique: "" # LE GABARIT. Sur un nœud unique il n'y a pas d'autre machine pour le porter : # ne jamais le personnaliser, et ne jamais convertir une VM i440fx en q35. gabarit: vmid: 99998 nom: modeleSetOPS-minimal noeud: atelier machine: q35 bios: ovmf stockage: local-lvm # Clé publique du compte de dépôt des sauvegardes du site lui-même — générée au # déploiement de `site-backup-01`, recopiée ensuite. # LA MOITIE PUBLIQUE de la paire de sauvegarde du site. Sa jumelle privee vit dans # `underlay.vault.yml` — jamais versionnee. C'est cette cle-ci que le depot autorise : # la publier est sans risque, et c'est meme le seul moyen qu'elle serve. backup_pubkey: "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAINf8O1ASPbRE2J+3uOrdJBRFJZCap8WeHjupdboI1KKF sauvegarde site-technolibre" nftables_admin_ssh: [] supervision_courriel: sysadmin@technolibre.ca