SITE-TechnoLibre/proxmox-hebergeur.yml
Daniel Allaire 7db59ebfe9 un seul plan d administration : grappe-controle retire
Ce site declarait deux reseaux d administration, calques sur Chezlepro : `management`
(le plan d admin) et `grappe-controle` (interface web et API de Proxmox).

Cette separation a une cause HISTORIQUE chez Chezlepro : ses trois noeuds existaient
avant Set-OPS, sur un reseau qui leur etait deja propre — et que le poste de
l exploitant atteint par routage, pas en s y posant.

Ici, un seul noeud et un terrain vierge : le second reseau ne separait rien. Il
obligeait seulement a router entre les deux pour que le poste — pose sur l admin —
atteigne une API posee ailleurs.

L exploitant se donne une adresse secondaire dans 10.31.0.0/24, exactement comme il le
fait deja pour 10.17.0.x et 10.37.0.x chez lui, et atteint d un coup la frontiere
(.1), le noeud (.41) et le rebond.

- reseau `grappe-controle` retire ; le noeud et la passerelle amont reviennent sur
  `management` (10.31.0.41 et 10.31.0.254)
- `proxmox_api_host` suit : 10.31.0.41
- COLLECTE.md dit ou le poste doit se poser

Verifie : devis SDN conforme (1 zone, 6 VNets), devis reseau emet les VLAN 31-36, 40
et 50 avec zero SVI, contrat du site inchange.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-13 18:28:50 -04:00

61 lines
3 KiB
YAML

# Le CLUSTER, vu par l'HEBERGEUR — pas par un tenant.
#
# API du cluster, noeuds, stockages, ponts : du materiel possede par l'hebergeur.
# Recopiees dans le group_vars de chaque tenant, ces valeurs avaient deja diverge chez
# Chezlepro — deux inventaires contradictoires du meme cluster. Ce fichier vit donc dans
# le depot de l'HEBERGEUR, a cote d'underlay.yml (D-14), et se trouve par derivation du
# symlink qui designe deja l'hebergeur (D-17).
#
# Les secrets (jeton d'API) n'entrent jamais ici : voute de l'instance.
#
# CREE LE 2026-09-13, ET C'EST UNE CONSEQUENCE DIRECTE DU CHOIX `routage_tenants: sdn`.
# En mode EVPN, `devis_opnsense` derive le prochain saut des routes de la frontiere depuis
# `proxmox_sdn.sortie_primaire`. Sans ce fichier, la derivation rend une chaine VIDE — et
# le devis se tait au lieu d'ecrire faux, ce qui est le bon comportement mais laisse la
# frontiere sans route de retour vers le locataire. Mesure faite avant la visite, pas
# pendant.
---
# UNE ADRESSE, PAS UN NOM DE NOEUD. `atelier` ne resout ni depuis le poste de
# l exploitant ni depuis le runner : seuls les hyperviseurs connaissent ce nom.
#
# C'est la patte du PLAN D'ADMINISTRATION — ce site n'en a qu'un. L'exploitant s'y
# donne une adresse secondaire et atteint l API sans routage intermediaire. `atelier` ne resout ni depuis le poste de l'exploitant
# ni depuis le runner : seuls les hyperviseurs connaissent ce nom, par leur /etc/hosts. Les
# NOEUDS gardent leurs noms plus bas — ce sont des identifiants dans les chemins d'API, pas
# des points de contact.
proxmox_api_host: 10.31.0.41
proxmox_api_port: '8006'
proxmox_api_user: ansible@pve
# UN SEUL NOEUD. C'est la difference de fond avec Chezlepro, et elle est assumee : pas de
# migration, pas de quorum, le SPOF est total. Ce fichier le dit plutot que de le masquer.
proxmox_noeuds:
- atelier
# UN SEUL PONT. Les six zones du site et celles du locataire sont des VLAN portes par le
# meme pont, en mode VLAN-aware. Sur un noeud sans seconde carte, ajouter des ponts
# n'ajouterait aucune separation reelle.
proxmox_ponts:
- vmbr0
proxmox_sdn:
# ASN DERIVE DE L'INDEX DU SITE (31), pas repris de Chezlepro (65000). Les deux sites
# ont vocation a etre relies ; deux clusters qui echangent des routes avec le meme
# numero d'AS produisent une panne dont le message ne parle pas d'AS. Un numero derive
# est unique par construction, comme tout le reste de l'adressage.
asn: 65031
# HUIT CARACTERES AU PLUS — l'identifiant sert de base aux noms de bridge, veth et tap.
# Nomme d'apres le SITE (31), parce que le controleur est un objet de CLUSTER : il
# survivra au premier locataire et en servira d'autres.
controleur: EVPN0031
noeuds_de_sortie:
- atelier
sortie_primaire: atelier
# `local-lvm` : ce que Proxmox pose a l'installation, et la seule chose presente sur un
# noeud unique. Quinze clones COMPLETS y tiennent ou n'y tiennent pas — c'est la premiere
# mesure a faire sur place, avant de lancer quoi que ce soit.
proxmox_stockages:
- local-lvm
proxmox_validate_certs: false