This repository has been archived on 2026-06-26. You can view files and clone it, but cannot push or open issues or pull requests.
Set-OPS/README.md

88 lines
2.1 KiB
Markdown
Raw Normal View History

2026-06-19 23:31:49 -04:00
# Set-OPS — exploitation Ansible Chezlepro
2026-06-19 18:05:01 -04:00
2026-06-19 23:31:49 -04:00
`Set-OPS` est le dépôt Ansible central pour construire, configurer, maintenir et documenter les systèmes de Chezlepro Inc.
Ce dépôt nest pas exclusif à la création du template Proxmox.
Le template Debian 13 nest quun premier chantier dans une structure plus large.
## Portée du dépôt
Le dépôt doit pouvoir accueillir progressivement :
- les templates de VM Proxmox ;
- les socles Debian ;
- le durcissement SSH ;
- les utilisateurs et sudo ;
- le reverse proxy ;
- les serveurs web statiques ;
- les bases de données ;
- la supervision ;
- les sauvegardes ;
- les services applicatifs ;
- les tâches de maintenance ;
- les validations et audits ;
- la documentation dexploitation.
## Principe dorganisation
Les playbooks sont classés par domaine fonctionnel :
```text
playbooks/
├── bootstrap/
├── baseline/
├── hardening/
├── maintenance/
├── monitoring/
├── networking/
├── storage/
├── proxmox/
├── vm_templates/
├── web/
├── database/
├── identity/
├── backup/
└── applications/
```
Les rôles sont également classés par domaine :
```text
roles/
├── base/
├── security/
├── proxmox/
├── vm_template/
├── web/
├── database/
├── monitoring/
├── backup/
├── identity/
├── storage/
└── applications/
```
## Template Debian 13 Proxmox
La préparation du modèle Debian 13 se trouve dans :
```text
playbooks/vm_templates/debian13_proxmox_prepare.yml
playbooks/vm_templates/debian13_proxmox_verify.yml
playbooks/vm_templates/debian13_proxmox_cleanup.yml
```
Les rôles associés se trouvent principalement dans :
```text
roles/base/
roles/security/
roles/vm_template/
```
## Règle importante
Le template de VM doit contenir seulement le socle commun.
Les logiciels applicatifs lourds — NGINX, PostgreSQL, MariaDB, Docker/Podman, Redis, Nextcloud, GitLab, monitoring complet — doivent être installés par des playbooks dédiés sur les clones, pas directement dans le template.