No description
Find a file
Daniel Allaire 7db59ebfe9 un seul plan d administration : grappe-controle retire
Ce site declarait deux reseaux d administration, calques sur Chezlepro : `management`
(le plan d admin) et `grappe-controle` (interface web et API de Proxmox).

Cette separation a une cause HISTORIQUE chez Chezlepro : ses trois noeuds existaient
avant Set-OPS, sur un reseau qui leur etait deja propre — et que le poste de
l exploitant atteint par routage, pas en s y posant.

Ici, un seul noeud et un terrain vierge : le second reseau ne separait rien. Il
obligeait seulement a router entre les deux pour que le poste — pose sur l admin —
atteigne une API posee ailleurs.

L exploitant se donne une adresse secondaire dans 10.31.0.0/24, exactement comme il le
fait deja pour 10.17.0.x et 10.37.0.x chez lui, et atteint d un coup la frontiere
(.1), le noeud (.41) et le rebond.

- reseau `grappe-controle` retire ; le noeud et la passerelle amont reviennent sur
  `management` (10.31.0.41 et 10.31.0.254)
- `proxmox_api_host` suit : 10.31.0.41
- COLLECTE.md dit ou le poste doit se poser

Verifie : devis SDN conforme (1 zone, 6 VNets), devis reseau emet les VLAN 31-36, 40
et 50 avec zero SVI, contrat du site inchange.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-13 18:28:50 -04:00
plan gabarit : une seule declaration, au plan 2026-09-13 17:55:09 -04:00
.gitignore voute du site : dix secrets engendres, quatre a relever, et la porte fermee avant 2026-09-13 14:37:37 -04:00
COLLECTE.md un seul plan d administration : grappe-controle retire 2026-09-13 18:28:50 -04:00
opnsense.yml squelette du site de Technolibre, et la liste de ce qu il faut relever 2026-09-12 14:16:58 -04:00
proxmox-hebergeur.yml un seul plan d administration : grappe-controle retire 2026-09-13 18:28:50 -04:00
README.md un site prend son propre index, et la garde les compte enfin 2026-09-12 14:31:52 -04:00
underlay.yml un seul plan d administration : grappe-controle retire 2026-09-13 18:28:50 -04:00

SITE-Technolibre

Le dépôt de l'hébergeur Technolibre : son matériel, ses zones, ses sept machines de site. Il n'est pas le plan d'un locataire — celui-là vit dans OPS-Technolibre (index 23).

État : SQUELETTE. Tout ce qui est marqué <<…>> est à relever sur place. La liste complète, dans l'ordre où la poser : COLLECTE.md.

Ce qui le distingue du site de Chezlepro

Chezlepro Technolibre
Nœuds Proxmox 3 (asgard, gandalf, vishnu) 1
Version PVE 8.4 PVE 9
Stockage partagé Ceph NVMe + TrueNAS iSCSI local au nœud
Clones liés, sur stockage partagé complets — pas d'autre nœud pour porter le gabarit
Frontière OPNsense OPNsense

Trois conséquences directes :

  1. Le SPOF est total et assumé. Le gabarit, ses clones et le site entier sont sur la même machine. Perdre le nœud, c'est tout perdre — d'où l'importance du dépôt de sauvegarde hors nœud dès le premier jour.
  2. clone_complet: true. Un clone lié dépend à vie de son gabarit ; sans second nœud, ce lien n'achète rien et coûte une dépendance.
  3. Proxmox 9 n'a jamais été éprouvé. Le moteur n'analyse aucune version et n'appelle que des chemins d'API stables, mais c'est la première fois. Surveiller le pare-feu (proxmox-firewall nftables depuis la 9) et le SDN (passé GA).

Le chiffre à vérifier en premier

SITE      7 VM    20 Go RAM    776 Go provisionnés
tenant   14 VM    37 Go RAM    460 Go provisionnés
         ─────────────────────────────────────────
TOTAL    21 VM    57 Go RAM    ~1,2 To

Sur un seul nœud, la même machine porte tout, et la RAM est la contrainte dure. En dessous de 64 Go, il faut décider de réduire avant de câbler, pas pendant le déploiement.

L'adressage

  • Gestion : 10.31.0.0/24 — l'index du SITE, distinct de celui de son locataire (23). Le plan d'administration de l'hébergeur ne vit plus chez un de ses clients.
  • Zones du site : 10.31.31 à 10.31.36 — même forme que Chezlepro (le 3e octet reste le numéro de VLAN), avec l'index du site au 2e octet.

    Décision du 2026-09-12 : sites et locataires se partagent la classe A, chacun avec son propre index. Les deux sites peuvent donc être reliés (§8 du guide) sans renumérotage.

  • Chemins (transit) : 10.0.4.0/24, comme chez Chezlepro.

L'ordre des gestes, le jour J

  1. Remplir COLLECTE.md en entier — une ligne vide bloque plus tard, ailleurs.
  2. Reporter les valeurs dans underlay.yml, plan/10-intrants.yml, opnsense.yml.
  3. Trancher le mode de routage devant le matériel (COLLECTE.md §4).
  4. Gabarit : vérifier ou fabriquer (docs/procedure-template-debian13-proxmox.md).
  5. Voûte : y déposer les deux paires de secrets, jamais dans git.
  6. make underlay — le devis lit le site réel et refuse ce qui ne concorde pas.
  7. make site-creer CONFIRMER=true, puis le socle.

Voir aussi

  • docs/preparer-un-site-hebergeur.md — ce qu'un hébergeur doit fournir
  • docs/implanter-un-tenant-sur-un-site.md — y poser OPS-Technolibre ensuite
  • docs/hebergeur-exploitation.md — l'exploitation courante