Commit graph

14 commits

Author SHA1 Message Date
00c2a6eb1f Retirer la derniere mention TrueNAS des listes d'actions risquees (zero-trace)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-24 20:11:47 -04:00
83d7f72282 Neutraliser les fichiers mainteneur (zero-trace dans l'arbre)
AGENTS.md, CLAUDE.md, SOLUTION.md, doc Codex : reframe "depot
d'exploitation de Chezlepro Inc." -> "moteur d'ecosystemes numeriques
souverains". Seul CHANGELOG.md garde Chezlepro (historique de dev).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-24 20:06:15 -04:00
e037b5fdb8 Graver le principe : Set-OPS exploitable sans IA
Impératif (Fractal) : un sysadmin doit pouvoir exploiter Set-OPS sans
aucune IA. Grave a deux endroits car AGENTS.md/CLAUDE.md (fichiers du
mainteneur) ne font pas partie de l'outil livre :
- AGENTS.md, principe #10 : regle pour l'IA-mainteneur (ne jamais
  introduire de fonctionnalite qui exige une IA pour s'en servir) ;
- README : face humaine, qui survit a la livraison sans les fichiers IA.

La doc / make / GUI sont l'interface primaire et complete ; l'IA
n'assiste que le mainteneur. Souverainete jusqu'au bout : ne pas
remplacer la dependance aux geants par une dependance a une IA.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-24 12:46:08 -04:00
3b7f3098f2 Decouplage moteur/instance Phase 2b : sortir l'inventaire
L'inventaire (hotes generes, group_vars, vault) quitte inventories/ pour
instance/inventories/. Suivent : ansible.cfg, Makefile (export
SETOPS_INSTANCE ?= instance + chemins derives), scripts (INSTANCE/),
config_proxmox.py, .gitignore. Docs primaires (AGENTS/README/
plan-et-generation/architecture) refletent le layout instance/.

Non destructif : diff vide, ansible-lint 0 echec, make inventaire-verifier
OK. (Docs secondaires a rafraichir ; Phase 3 : deux depots.)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-24 09:16:18 -04:00
67950349e7 Acter le positionnement vs l'existant (docs/positionnement.md)
Le coeur de Set-OPS (plan -> generation d'inventaire) recoupe NetBox ;
l'execution recoupe AWX/Semaphore ; « la definition instancie la flotte »
recoupe NixOS+Colmena/Terraform ; le modele application-pivot recoupe
Backstage.

Decision : garder le plan de controle maison (souverain, bien dimensionne
pour ~13 VM) mais GELER son perimetre ; seuils explicites d'adoption de
l'outil mur. Regle ancree dans AGENTS.md (« plan de controle gele »).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-23 23:28:06 -04:00
ca0f95da28 Mettre les noms de roles et playbooks au singulier
serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au
singulier (serveur_web_dorsal/frontal, client_metrique, client_journal).

Renommage par tokens exacts : repertoires de roles, playbooks de groupes,
group_vars, variables internes des roles (serveur_nginx_*, conformite
ansible-lint), groupes du plan, constantes de code, docs. Faux-amis
preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes
d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm).

Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation,
node --check, tous les registres. Ajout de .ansible-lint excluant docs/
(registres de donnees, pas du contenu Ansible).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-23 23:18:52 -04:00
30e405dc92 Doc : passe complete (le depot dit ce qu'il fait)
- docs/plan-et-generation.md (nouveau) : guide central -- modele
  (entites + liens), registres et schemas, reference make/CLI et vues
  GUI, flux editer-le-plan -> instancier -> appliquer, garde-fous.
- AGENTS.md : section « Le plan et la generation de l'inventaire »
  (regle d'or : hosts.yml est genere, ne pas l'editer).
- README.md : section plan + remplacement du flux legacy
  hote-planifier/ajouter par le flux par le plan ; liste des registres.
- Rafraichissement architecture-set-ops.md, nomenclature-vm.md,
  catalogue-services.md ; terminologie domaine -> fonction dans la prose.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-23 22:46:48 -04:00
5dd3215d91 Formaliser l'identite d'ecosysteme numerique souverain
Acter dans les docs d'autorite que Set-OPS ne se limite plus a
l'exploitation mais definit et construit l'ecosysteme numerique
souverain de Chezlepro Inc.

- AGENTS.md : nouvelle section « Mission et identite » (piliers,
  proprietes visees, nuances honnetes : pas auto-repare, defini avant
  deploiement, registres = source unique).
- README.md : section « Mission » + « Domaines prevus » rationalise en
  « Portee transverse » (retire ce que les piliers couvrent deja).
- CHANGELOG.md : entree du 2026-06-22.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-22 19:58:44 -04:00
8f6de3ebe2 Construire l'ecosysteme de services et outiller l'inventaire
Registres (source unique):
- docs/nomenclature.yml: domaines, VMID, plan d'adressage 10.1.0.0/16 segmente.
- docs/bases-donnees.yml: bases applicatives (1 appli -> 1 base -> 1 owner -> 1 DSN).

Roles de service:
- Reseau/edge/PKI/mail: nginx, step_ca, sendmail.
- Donnees/identite: postgresql (consommateur du registre BD), redis, openldap, keycloak.
- Observabilite: prometheus, loki, grafana.
- Supervision: icinga (coeur; Icinga Web 2 differe). Forge: forgejo.

Integrations clientes:
- clients_metriques, clients_journaux, clients_pki, clients_ldap, clients_smtp.

Inventaire et outillage:
- make inventaire-ui: refonte (cartes, theme sombre, onglets, vue Chaine VM->groupes->
  playbooks->roles), saisie du provisioning, auto-proposition depuis la nomenclature,
  deploiement securise (verifier/deployer, jeton anti-CSRF, verrou, mot de passe vault),
  robustesse reseau (connexions fermees, favicon).
- Makefile: cible verifier-deploiement; detection d'un group_vars de production chiffre.
- Scission serveurs_web -> serveurs_web_frontaux/dorsaux; migration de l'adressage vers
  10.1.x; retrait des hotes de test; planification des hotes; requirements.yml.

Chaque role valide en --syntax-check et ansible-lint (profil production).
Secrets references depuis Ansible Vault (jamais en clair); roles non testes live.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-22 18:06:11 -04:00
1d25338d26 Ajouter les dependances causales des groupes 2026-06-21 21:31:03 -04:00
72c3ac6007 Consolider le flux operationnel des inventaires 2026-06-21 20:47:44 -04:00
61e2c7ca67 Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
64c016d92c Renforce les directives AGENTS pour Set-OPS 2026-06-20 14:26:22 -04:00
1823341c94 Setup initial avec ansible 2026-06-19 23:31:49 -04:00