Un seul noeud Proxmox en version 9, une frontiere OPNsense. Trois consequences ecrites dans le README : le SPOF est total, les clones sont complets (un clone lie n achete rien sans second noeud), et rien n a jamais tourne contre un PVE 9. Le chiffre a verifier avant de cabler : 57 Go de RAM pour le site et son locataire sur la meme machine. La RAM est la contrainte dure. Adressage au statu quo : gestion en 10.23.0.0/24, zones du site en 10.0.31-36 comme chez Chezlepro. Consequence connue et ecrite : les deux sites ne pourront pas etre relies tant qu aucun n est renumerote. COLLECTE.md liste dans l ordre ce qui doit etre releve sur place, dont la question de forme : ce qu il y a entre le noeud et l OPNsense decide du mode de routage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
26 lines
948 B
YAML
26 lines
948 B
YAML
---
|
|
# LE REGISTRE DES BASES DU SITE — la garde D-72 : sans entree ici, `resoudre_base`
|
|
# REFUSE plutot que de deviner un hote, un nom de base ou un secret.
|
|
#
|
|
# Le site n'en a qu'une, et c'est voulu. Chez un locataire, PostgreSQL vit sur une
|
|
# machine dediee parce que plusieurs services la partagent ; ici un seul en a besoin.
|
|
# La base est donc sur la machine qui la consomme — une seconde VM n'aurait fait
|
|
# qu'ajouter une machine a surveiller a celle qui surveille.
|
|
serveurs_bd:
|
|
pg-site:
|
|
type: postgres
|
|
hote: site-mon-01
|
|
port: 5432
|
|
groupe: serveur_postgresql
|
|
|
|
bases_donnees:
|
|
# LA BASE D'ICINGA. Elle porte l'historique de la supervision — pas irremplacable,
|
|
# mais une base l'est par nature, et `site-mon-01` porte donc `client_backup`.
|
|
icingadb:
|
|
serveur: pg-site
|
|
base: icingadb
|
|
proprietaire: icingadb
|
|
secret: vault_bd_icingadb
|
|
consommateur: icinga
|
|
portee: application
|
|
usage: principale
|