2026-06-21 20:35:03 -04:00
|
|
|
# Nomenclature des VM
|
|
|
|
|
|
|
|
|
|
La nomenclature doit rendre lisible le domaine opérationnel d'une VM sans l'enfermer dans un seul service.
|
|
|
|
|
|
|
|
|
|
Un hôte peut porter plusieurs groupes Ansible. Le nom de VM doit donc représenter une capacité ou un domaine, pas forcément un produit unique.
|
|
|
|
|
|
|
|
|
|
## Noms de VM
|
|
|
|
|
|
|
|
|
|
Format recommandé :
|
|
|
|
|
|
|
|
|
|
```text
|
|
|
|
|
<domaine>-<numero>
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
Exemples :
|
|
|
|
|
|
|
|
|
|
```text
|
|
|
|
|
infra-pki-01
|
|
|
|
|
infra-edge-01
|
|
|
|
|
infra-mail-01
|
|
|
|
|
idm-01
|
|
|
|
|
data-01
|
|
|
|
|
obs-01
|
|
|
|
|
mon-01
|
|
|
|
|
forge-01
|
|
|
|
|
collab-01
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
Les noms courts historiques `web-01` et `web-02` restent valides pour les deux premières VM déjà créées.
|
|
|
|
|
|
|
|
|
|
## Regroupements recommandés
|
|
|
|
|
|
|
|
|
|
| Hôte | Groupes prévus |
|
|
|
|
|
| --- | --- |
|
|
|
|
|
| `infra-pki-01` | `serveurs_step_ca` |
|
|
|
|
|
| `infra-edge-01` | `serveurs_nginx` |
|
|
|
|
|
| `infra-mail-01` | `serveurs_sendmail` |
|
|
|
|
|
| `idm-01` | `serveurs_openldap`, `serveurs_keycloak` |
|
|
|
|
|
| `data-01` | `serveurs_postgresql`, `serveurs_redis` |
|
|
|
|
|
| `obs-01` | `serveurs_prometheus`, `serveurs_loki`, `serveurs_grafana` |
|
2026-06-21 21:00:42 -04:00
|
|
|
| `mon-01` | `serveurs_icinga` |
|
2026-06-21 20:35:03 -04:00
|
|
|
| `forge-01` | `serveurs_forgejo` |
|
|
|
|
|
| `collab-01` | `serveurs_nextcloud`, `serveurs_collabora` |
|
|
|
|
|
|
|
|
|
|
Les groupes restent fins et composables. La cohabitation se fait en associant plusieurs groupes au même hôte.
|
|
|
|
|
|
|
|
|
|
## Plages VMID
|
|
|
|
|
|
|
|
|
|
| Plage | Usage |
|
|
|
|
|
| --- | --- |
|
|
|
|
|
| `91xxx` | fondations transversales : PKI, reverse proxy, SMTP |
|
|
|
|
|
| `92xxx` | identité : LDAP, SSO |
|
|
|
|
|
| `93xxx` | données et cache : PostgreSQL, Redis |
|
|
|
|
|
| `94xxx` | observabilité et supervision |
|
|
|
|
|
| `95xxx` | applications internes |
|
|
|
|
|
| `99xxx` | modèles, essais initiaux ou exceptions documentées |
|
|
|
|
|
|
|
|
|
|
## Hôtes planifiés
|
|
|
|
|
|
|
|
|
|
Les hôtes prévus mais non encore déployés sont placés dans `hotes_planifies`.
|
|
|
|
|
|
|
|
|
|
Les hôtes réellement joignables par Ansible sont placés dans `hotes_actifs`.
|
|
|
|
|
|
2026-06-21 20:47:44 -04:00
|
|
|
Planifier un hôte :
|
|
|
|
|
|
|
|
|
|
```bash
|
|
|
|
|
make hote-planifier HOTE=obs-01 VMID=94101 GROUPES="serveurs_debian serveurs_durcis serveurs_prometheus serveurs_loki"
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
Activer un hôte existant ou déjà cloné :
|
|
|
|
|
|
|
|
|
|
```bash
|
|
|
|
|
make hote-ajouter HOTE=obs-01 VMID=94101 ADRESSE_IP=192.168.12.141 GROUPES="serveurs_debian serveurs_durcis serveurs_prometheus serveurs_loki"
|
|
|
|
|
```
|
|
|
|
|
|
2026-06-21 20:35:03 -04:00
|
|
|
Les déploiements groupés limitent automatiquement l'exécution à :
|
|
|
|
|
|
|
|
|
|
```text
|
|
|
|
|
<groupe demandé> & hotes_actifs
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
Cela permet de renseigner l'inventaire complet sans tenter de configurer une VM qui n'existe pas encore.
|