SITE-TechnoLibre/README.md
Daniel Allaire 912a84483f squelette du site de Technolibre, et la liste de ce qu il faut relever
Un seul noeud Proxmox en version 9, une frontiere OPNsense. Trois
consequences ecrites dans le README : le SPOF est total, les clones sont
complets (un clone lie n achete rien sans second noeud), et rien n a jamais
tourne contre un PVE 9.

Le chiffre a verifier avant de cabler : 57 Go de RAM pour le site et son
locataire sur la meme machine. La RAM est la contrainte dure.

Adressage au statu quo : gestion en 10.23.0.0/24, zones du site en
10.0.31-36 comme chez Chezlepro. Consequence connue et ecrite : les deux
sites ne pourront pas etre relies tant qu aucun n est renumerote.

COLLECTE.md liste dans l ordre ce qui doit etre releve sur place, dont la
question de forme : ce qu il y a entre le noeud et l OPNsense decide du mode
de routage.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-12 14:16:58 -04:00

67 lines
3.3 KiB
Markdown

# SITE-Technolibre
Le dépôt de l'**hébergeur** Technolibre : son matériel, ses zones, ses sept machines de
site. Il n'est pas le plan d'un locataire — celui-là vit dans `OPS-Technolibre` (index 23).
> **État : SQUELETTE.** Tout ce qui est marqué `<<…>>` est à relever sur place.
> La liste complète, dans l'ordre où la poser : **`COLLECTE.md`**.
## Ce qui le distingue du site de Chezlepro
| | Chezlepro | Technolibre |
|---|---|---|
| Nœuds Proxmox | 3 (asgard, gandalf, vishnu) | **1** |
| Version | PVE 8.4 | **PVE 9** |
| Stockage partagé | Ceph NVMe + TrueNAS iSCSI | **local au nœud** |
| Clones | liés, sur stockage partagé | **complets** — pas d'autre nœud pour porter le gabarit |
| Frontière | OPNsense | OPNsense |
Trois conséquences directes :
1. **Le SPOF est total et assumé.** Le gabarit, ses clones et le site entier sont sur la
même machine. Perdre le nœud, c'est tout perdre — d'où l'importance du dépôt de
sauvegarde hors nœud dès le premier jour.
2. **`clone_complet: true`.** Un clone lié dépend à vie de son gabarit ; sans second nœud,
ce lien n'achète rien et coûte une dépendance.
3. **Proxmox 9 n'a jamais été éprouvé.** Le moteur n'analyse aucune version et n'appelle
que des chemins d'API stables, mais c'est la première fois. Surveiller le pare-feu
(`proxmox-firewall` nftables depuis la 9) et le SDN (passé GA).
## Le chiffre à vérifier en premier
```
SITE 7 VM 20 Go RAM 776 Go provisionnés
tenant 14 VM 37 Go RAM 460 Go provisionnés
─────────────────────────────────────────
TOTAL 21 VM 57 Go RAM ~1,2 To
```
Sur un seul nœud, la même machine porte tout, et **la RAM est la contrainte dure**. En
dessous de 64 Go, il faut décider de réduire avant de câbler, pas pendant le déploiement.
## L'adressage
- **Gestion** : `10.23.0.0/24` — la bande basse du supernet de son locataire, que la
dérivation des zones n'alloue jamais (elles commencent à `.16`).
- **Zones du site** : `10.0.31` à `10.0.36` — **identiques à celles de Chezlepro**.
Statu quo décidé le 2026-09-12 : un index se redéploie assez facilement pour qu'une
collision ne justifie pas de revoir la méthode.
> Conséquence connue : les deux sites ne peuvent pas être reliés (§8 du guide de
> préparation) tant qu'aucun des deux n'est renuméroté.
- **Chemins** (transit) : `10.0.4.0/24`, comme chez Chezlepro.
## L'ordre des gestes, le jour J
1. Remplir `COLLECTE.md` **en entier** — une ligne vide bloque plus tard, ailleurs.
2. Reporter les valeurs dans `underlay.yml`, `plan/10-intrants.yml`, `opnsense.yml`.
3. Trancher le mode de routage devant le matériel (`COLLECTE.md` §4).
4. Gabarit : vérifier ou fabriquer (`docs/procedure-template-debian13-proxmox.md`).
5. Voûte : y déposer les deux paires de secrets, jamais dans git.
6. `make underlay` — le devis lit le site réel et refuse ce qui ne concorde pas.
7. `make site-creer CONFIRMER=true`, puis le socle.
## Voir aussi
- `docs/preparer-un-site-hebergeur.md` — ce qu'un hébergeur doit fournir
- `docs/implanter-un-tenant-sur-un-site.md` — y poser `OPS-Technolibre` ensuite
- `docs/hebergeur-exploitation.md` — l'exploitation courante