Un seul noeud Proxmox en version 9, une frontiere OPNsense. Trois consequences ecrites dans le README : le SPOF est total, les clones sont complets (un clone lie n achete rien sans second noeud), et rien n a jamais tourne contre un PVE 9. Le chiffre a verifier avant de cabler : 57 Go de RAM pour le site et son locataire sur la meme machine. La RAM est la contrainte dure. Adressage au statu quo : gestion en 10.23.0.0/24, zones du site en 10.0.31-36 comme chez Chezlepro. Consequence connue et ecrite : les deux sites ne pourront pas etre relies tant qu aucun n est renumerote. COLLECTE.md liste dans l ordre ce qui doit etre releve sur place, dont la question de forme : ce qu il y a entre le noeud et l OPNsense decide du mode de routage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
36 lines
1.4 KiB
YAML
36 lines
1.4 KiB
YAML
# Intrants de base du SITE-Technolibre — les valeurs-racines dont tout le reste dérive.
|
|
# ⚠ Ce qui est marqué <<…>> est à relever sur place. Voir COLLECTE.md.
|
|
---
|
|
# LE DOMAINE INTERNE DU SITE, pas celui de son locataire. Chezlepro utilise
|
|
# `genese.internal` ; deux sites qui porteraient le même nom de zone ne pourraient pas
|
|
# coexister dans un même résolveur. Proposition : `technolibre.site` ou `atelier.internal`.
|
|
domaine_interne: <<DOMAINE_SITE>>
|
|
organisation: <<ORGANISATION>>
|
|
|
|
# Par où l'administration entre. Chez Chezlepro c'est la patte LAN de la frontière ;
|
|
# ici ce sera la patte de gestion de l'OPNsense (10.23.0.1) ou un accès direct.
|
|
rebond: ansible@<<IP_REBOND>>
|
|
cle_ssh: ~/.ssh/<<CLE_SSH>>
|
|
|
|
integrations_exemptes: {}
|
|
|
|
# La clé publique du runner du site — GÉNÉRÉE au premier déploiement de `site-ops-01`,
|
|
# puis recopiée ici. Laisser vide au départ : c'est normal.
|
|
runner_cle_publique: ""
|
|
|
|
# LE GABARIT. Sur un nœud unique il n'y a pas d'autre machine pour le porter :
|
|
# ne jamais le personnaliser, et ne jamais convertir une VM i440fx en q35.
|
|
gabarit:
|
|
vmid: <<VMID_GABARIT>>
|
|
nom: modeleSetOPS-minimal
|
|
noeud: <<NOEUD>>
|
|
machine: q35
|
|
bios: ovmf
|
|
stockage: <<STOCKAGE>>
|
|
|
|
# Clé publique du compte de dépôt des sauvegardes du site lui-même — générée au
|
|
# déploiement de `site-backup-01`, recopiée ensuite.
|
|
backup_pubkey: ""
|
|
|
|
nftables_admin_ssh: []
|
|
supervision_courriel: <<COURRIEL_SUPERVISION>>
|