Un seul noeud Proxmox en version 9, une frontiere OPNsense. Trois consequences ecrites dans le README : le SPOF est total, les clones sont complets (un clone lie n achete rien sans second noeud), et rien n a jamais tourne contre un PVE 9. Le chiffre a verifier avant de cabler : 57 Go de RAM pour le site et son locataire sur la meme machine. La RAM est la contrainte dure. Adressage au statu quo : gestion en 10.23.0.0/24, zones du site en 10.0.31-36 comme chez Chezlepro. Consequence connue et ecrite : les deux sites ne pourront pas etre relies tant qu aucun n est renumerote. COLLECTE.md liste dans l ordre ce qui doit etre releve sur place, dont la question de forme : ce qu il y a entre le noeud et l OPNsense decide du mode de routage. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
3.3 KiB
3.3 KiB
SITE-Technolibre
Le dépôt de l'hébergeur Technolibre : son matériel, ses zones, ses sept machines de
site. Il n'est pas le plan d'un locataire — celui-là vit dans OPS-Technolibre (index 23).
État : SQUELETTE. Tout ce qui est marqué
<<…>>est à relever sur place. La liste complète, dans l'ordre où la poser :COLLECTE.md.
Ce qui le distingue du site de Chezlepro
| Chezlepro | Technolibre | |
|---|---|---|
| Nœuds Proxmox | 3 (asgard, gandalf, vishnu) | 1 |
| Version | PVE 8.4 | PVE 9 |
| Stockage partagé | Ceph NVMe + TrueNAS iSCSI | local au nœud |
| Clones | liés, sur stockage partagé | complets — pas d'autre nœud pour porter le gabarit |
| Frontière | OPNsense | OPNsense |
Trois conséquences directes :
- Le SPOF est total et assumé. Le gabarit, ses clones et le site entier sont sur la même machine. Perdre le nœud, c'est tout perdre — d'où l'importance du dépôt de sauvegarde hors nœud dès le premier jour.
clone_complet: true. Un clone lié dépend à vie de son gabarit ; sans second nœud, ce lien n'achète rien et coûte une dépendance.- Proxmox 9 n'a jamais été éprouvé. Le moteur n'analyse aucune version et n'appelle
que des chemins d'API stables, mais c'est la première fois. Surveiller le pare-feu
(
proxmox-firewallnftables depuis la 9) et le SDN (passé GA).
Le chiffre à vérifier en premier
SITE 7 VM 20 Go RAM 776 Go provisionnés
tenant 14 VM 37 Go RAM 460 Go provisionnés
─────────────────────────────────────────
TOTAL 21 VM 57 Go RAM ~1,2 To
Sur un seul nœud, la même machine porte tout, et la RAM est la contrainte dure. En dessous de 64 Go, il faut décider de réduire avant de câbler, pas pendant le déploiement.
L'adressage
- Gestion :
10.23.0.0/24— la bande basse du supernet de son locataire, que la dérivation des zones n'alloue jamais (elles commencent à.16). - Zones du site :
10.0.31à10.0.36— identiques à celles de Chezlepro. Statu quo décidé le 2026-09-12 : un index se redéploie assez facilement pour qu'une collision ne justifie pas de revoir la méthode.Conséquence connue : les deux sites ne peuvent pas être reliés (§8 du guide de préparation) tant qu'aucun des deux n'est renuméroté.
- Chemins (transit) :
10.0.4.0/24, comme chez Chezlepro.
L'ordre des gestes, le jour J
- Remplir
COLLECTE.mden entier — une ligne vide bloque plus tard, ailleurs. - Reporter les valeurs dans
underlay.yml,plan/10-intrants.yml,opnsense.yml. - Trancher le mode de routage devant le matériel (
COLLECTE.md§4). - Gabarit : vérifier ou fabriquer (
docs/procedure-template-debian13-proxmox.md). - Voûte : y déposer les deux paires de secrets, jamais dans git.
make underlay— le devis lit le site réel et refuse ce qui ne concorde pas.make site-creer CONFIRMER=true, puis le socle.
Voir aussi
docs/preparer-un-site-hebergeur.md— ce qu'un hébergeur doit fournirdocs/implanter-un-tenant-sur-un-site.md— y poserOPS-Technolibreensuitedocs/hebergeur-exploitation.md— l'exploitation courante