Terrain vierge, factory settings : ce qui relevait d une DECISION a ete tranche. Il reste treize valeurs, et ce sont des faits que seul le materiel peut dire. Decisions : - noeud `atelier`, frontiere `portail`, domaine du site `socle.internal` (distinct de technolibre.internal, qui appartient au locataire) - pont unique vmbr0 VLAN-aware : sans seconde carte, d autres ponts ne separeraient rien - gabarit 99998, le meme dans toute la flotte ; stockage local-lvm, le seul present sur un noeud unique - rebond ansible@10.31.0.1, noeud 10.31.0.41 routage_tenants: sdn — et c est le point qui demandait un arbitrage. Sans commutateur de niveau 3, le mode `switch` ferait porter les SVI a la frontiere : six interfaces VLAN de locataire EN PLUS de ses six pattes de site, et les ACL entre elles a verifier a la main. En EVPN, le routage et le filtrage inter-zone du locataire vivent sur le noeud, la frontiere ne voit que le transit, et le moteur sait deja poser tout ca. L objection « EVPN sur un seul noeud, c est un maillage sans pair » se retourne : un VTEP unique n a aucune session a etablir. CONSEQUENCE MESUREE AVANT LA VISITE, PAS PENDANT. En mode sdn, devis_opnsense derive le prochain saut des routes de la frontiere depuis proxmox_sdn.sortie_primaire — qui vit dans proxmox-hebergeur.yml, absent de ce depot. La derivation rendait une chaine VIDE : le devis se tait au lieu d ecrire faux, mais la frontiere restait sans route de retour vers le locataire. Le fichier est cree ; la derivation rend maintenant 10.0.4.41. ASN 65031 et controleur EVPN0031, derives de l index du site plutot que repris de Chezlepro (65000) : les deux sites ont vocation a etre relies, et deux clusters qui echangent des routes avec le meme numero d AS produisent une panne dont le message ne parle pas d AS. COLLECTE.md ne demande plus que ce qui se releve : le nom de la carte reseau, les deux adresses de la frontiere, les neuf noms d interfaces optN. Plus un chiffre a mesurer avant de materialiser — quinze clones complets font environ 600 Go sur local-lvm. Federation : 5 instances, aucun index en collision (13, 17, 23, 29, 31, 37). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
36 lines
1.4 KiB
YAML
36 lines
1.4 KiB
YAML
# Intrants de base du SITE-Technolibre — les valeurs-racines dont tout le reste dérive.
|
|
# ⚠ Ce qui est marqué <<…>> est à relever sur place. Voir COLLECTE.md.
|
|
---
|
|
# LE DOMAINE INTERNE DU SITE, pas celui de son locataire. Chezlepro utilise
|
|
# `genese.internal` ; deux sites qui porteraient le même nom de zone ne pourraient pas
|
|
# coexister dans un même résolveur. Proposition : `technolibre.site` ou `atelier.internal`.
|
|
domaine_interne: socle.internal
|
|
organisation: TechnoLibre
|
|
|
|
# Par où l'administration entre. Chez Chezlepro c'est la patte LAN de la frontière ;
|
|
# ici ce sera la patte de gestion de l'OPNsense (10.23.0.1) ou un accès direct.
|
|
rebond: ansible@10.31.0.1
|
|
cle_ssh: ~/.ssh/technolibre
|
|
|
|
integrations_exemptes: {}
|
|
|
|
# La clé publique du runner du site — GÉNÉRÉE au premier déploiement de `site-ops-01`,
|
|
# puis recopiée ici. Laisser vide au départ : c'est normal.
|
|
runner_cle_publique: ""
|
|
|
|
# LE GABARIT. Sur un nœud unique il n'y a pas d'autre machine pour le porter :
|
|
# ne jamais le personnaliser, et ne jamais convertir une VM i440fx en q35.
|
|
gabarit:
|
|
vmid: 99998
|
|
nom: modeleSetOPS-minimal
|
|
noeud: atelier
|
|
machine: q35
|
|
bios: ovmf
|
|
stockage: local-lvm
|
|
|
|
# Clé publique du compte de dépôt des sauvegardes du site lui-même — générée au
|
|
# déploiement de `site-backup-01`, recopiée ensuite.
|
|
backup_pubkey: ""
|
|
|
|
nftables_admin_ssh: []
|
|
supervision_courriel: sysadmin@technolibre.ca
|