SITE-TechnoLibre/plan/bases-donnees.yml
Daniel Allaire 912a84483f squelette du site de Technolibre, et la liste de ce qu il faut relever
Un seul noeud Proxmox en version 9, une frontiere OPNsense. Trois
consequences ecrites dans le README : le SPOF est total, les clones sont
complets (un clone lie n achete rien sans second noeud), et rien n a jamais
tourne contre un PVE 9.

Le chiffre a verifier avant de cabler : 57 Go de RAM pour le site et son
locataire sur la meme machine. La RAM est la contrainte dure.

Adressage au statu quo : gestion en 10.23.0.0/24, zones du site en
10.0.31-36 comme chez Chezlepro. Consequence connue et ecrite : les deux
sites ne pourront pas etre relies tant qu aucun n est renumerote.

COLLECTE.md liste dans l ordre ce qui doit etre releve sur place, dont la
question de forme : ce qu il y a entre le noeud et l OPNsense decide du mode
de routage.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-12 14:16:58 -04:00

26 lines
948 B
YAML

---
# LE REGISTRE DES BASES DU SITE — la garde D-72 : sans entree ici, `resoudre_base`
# REFUSE plutot que de deviner un hote, un nom de base ou un secret.
#
# Le site n'en a qu'une, et c'est voulu. Chez un locataire, PostgreSQL vit sur une
# machine dediee parce que plusieurs services la partagent ; ici un seul en a besoin.
# La base est donc sur la machine qui la consomme — une seconde VM n'aurait fait
# qu'ajouter une machine a surveiller a celle qui surveille.
serveurs_bd:
pg-site:
type: postgres
hote: site-mon-01
port: 5432
groupe: serveur_postgresql
bases_donnees:
# LA BASE D'ICINGA. Elle porte l'historique de la supervision — pas irremplacable,
# mais une base l'est par nature, et `site-mon-01` porte donc `client_backup`.
icingadb:
serveur: pg-site
base: icingadb
proprietaire: icingadb
secret: vault_bd_icingadb
consommateur: icinga
portee: application
usage: principale