SITE-TechnoLibre/README.md
Daniel Allaire 28d278111c un site prend son propre index, et la garde les compte enfin
Decision de l exploitant : sites et locataires se partagent la classe A,
chacun avec son propre index. L exception du guide — un site derive du meme
index que son tenant — disparait.

Ce qu elle cachait : le plan d administration du site vit dans 10.17.0.0/24,
a l interieur du supernet du locataire OPS-Chezlepro. Pas dangereux, mais
10.17.0.0/16 designait deux choses. Et les zones du site ne derivaient de
rien — le site etait la seule partie du systeme sans seed.

La seconde liste nait avec cette decision : un site et un locataire peuvent
desormais reclamer le meme nombre, et make instances ne voyait que les depots
OPS-*. La decouverte lit maintenant SITE-*/underlay.yml et son champ index.
Un site sans index declare reste hors du compte.

SITE-Technolibre : squelette du deuxieme site pour la visite du 14. Un seul
noeud Proxmox en version 9, meme forme que Chezlepro, adresse depuis l index
31. COLLECTE.md liste les 35 valeurs a relever.

Reste a l exploitant : OPS-Chezlepro passe a 37, ce qui libere 17 pour le
site qui l utilise deja.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-12 14:31:52 -04:00

66 lines
3.2 KiB
Markdown

# SITE-Technolibre
Le dépôt de l'**hébergeur** Technolibre : son matériel, ses zones, ses sept machines de
site. Il n'est pas le plan d'un locataire — celui-là vit dans `OPS-Technolibre` (index 23).
> **État : SQUELETTE.** Tout ce qui est marqué `<<…>>` est à relever sur place.
> La liste complète, dans l'ordre où la poser : **`COLLECTE.md`**.
## Ce qui le distingue du site de Chezlepro
| | Chezlepro | Technolibre |
|---|---|---|
| Nœuds Proxmox | 3 (asgard, gandalf, vishnu) | **1** |
| Version | PVE 8.4 | **PVE 9** |
| Stockage partagé | Ceph NVMe + TrueNAS iSCSI | **local au nœud** |
| Clones | liés, sur stockage partagé | **complets** — pas d'autre nœud pour porter le gabarit |
| Frontière | OPNsense | OPNsense |
Trois conséquences directes :
1. **Le SPOF est total et assumé.** Le gabarit, ses clones et le site entier sont sur la
même machine. Perdre le nœud, c'est tout perdre — d'où l'importance du dépôt de
sauvegarde hors nœud dès le premier jour.
2. **`clone_complet: true`.** Un clone lié dépend à vie de son gabarit ; sans second nœud,
ce lien n'achète rien et coûte une dépendance.
3. **Proxmox 9 n'a jamais été éprouvé.** Le moteur n'analyse aucune version et n'appelle
que des chemins d'API stables, mais c'est la première fois. Surveiller le pare-feu
(`proxmox-firewall` nftables depuis la 9) et le SDN (passé GA).
## Le chiffre à vérifier en premier
```
SITE 7 VM 20 Go RAM 776 Go provisionnés
tenant 14 VM 37 Go RAM 460 Go provisionnés
─────────────────────────────────────────
TOTAL 21 VM 57 Go RAM ~1,2 To
```
Sur un seul nœud, la même machine porte tout, et **la RAM est la contrainte dure**. En
dessous de 64 Go, il faut décider de réduire avant de câbler, pas pendant le déploiement.
## L'adressage
- **Gestion** : `10.31.0.0/24` — l'index du SITE, distinct de celui de son locataire
(23). Le plan d'administration de l'hébergeur ne vit plus chez un de ses clients.
- **Zones du site** : `10.31.31` à `10.31.36` — **même forme que Chezlepro** (le 3e octet
reste le numéro de VLAN), avec l'index du site au 2e octet.
> Décision du 2026-09-12 : sites et locataires se partagent la classe A, chacun avec son
> propre index. Les deux sites peuvent donc être reliés (§8 du guide) sans renumérotage.
- **Chemins** (transit) : `10.0.4.0/24`, comme chez Chezlepro.
## L'ordre des gestes, le jour J
1. Remplir `COLLECTE.md` **en entier** — une ligne vide bloque plus tard, ailleurs.
2. Reporter les valeurs dans `underlay.yml`, `plan/10-intrants.yml`, `opnsense.yml`.
3. Trancher le mode de routage devant le matériel (`COLLECTE.md` §4).
4. Gabarit : vérifier ou fabriquer (`docs/procedure-template-debian13-proxmox.md`).
5. Voûte : y déposer les deux paires de secrets, jamais dans git.
6. `make underlay` — le devis lit le site réel et refuse ce qui ne concorde pas.
7. `make site-creer CONFIRMER=true`, puis le socle.
## Voir aussi
- `docs/preparer-un-site-hebergeur.md` — ce qu'un hébergeur doit fournir
- `docs/implanter-un-tenant-sur-un-site.md` — y poser `OPS-Technolibre` ensuite
- `docs/hebergeur-exploitation.md` — l'exploitation courante