# Architecture Set-OPS Set-OPS est un dépôt global d'exploitation. ## Domaines ```text socle : socle commun Debian durcissement : sécurité maintenance : mises à jour monitoring : supervision proxmox : hyperviseurs modeles_vm : modèles de VM web : services web database : bases de données backup : sauvegardes applications : services applicatifs ``` ## Rôles Ansible Les rôles actifs sont conservés directement sous `roles/`. Les sous-arborescences catégorielles de rôles ne doivent pas dupliquer un rôle actif. Un nouveau rôle doit être ajouté seulement lorsqu'un besoin opérationnel réel existe. Les valeurs communes aux rôles doivent rester dans les defaults des rôles quand elles sont valables pour tous les environnements. Les inventaires ne doivent contenir que les politiques propres à leur contexte. ## Groupes et playbooks Les groupes opérationnels de l'inventaire doivent correspondre à un playbook homonyme : ```text inventories/production/hosts.yml serveurs_debian playbooks/groupes/serveurs_debian.yml ``` Cette relation rend l'exploitation lisible : ```text appartenance à un groupe → playbook correspondant → état voulu appliqué par Ansible ``` Les groupes structurels ou vides peuvent exister, mais un groupe assigné à une VM de production doit avoir un playbook s'il exprime une intention de configuration. ## Cycle de vie VM Le cycle de vie des VM Chezlepro est documenté dans : ```text docs/vm-lifecycle.md ``` ## Intégrations futures Les intégrations transversales des VM sont documentées dans : ```text docs/integrations-vm.md ```