# Set-OPS — exploitation Ansible Chezlepro `Set-OPS` est le dépôt Ansible central pour construire, configurer, maintenir et documenter les systèmes de Chezlepro Inc. Ce dépôt n’est pas exclusif à la création du template Proxmox. Le template Debian 13 n’est qu’un premier chantier dans une structure plus large. ## Portée du dépôt Le dépôt doit pouvoir accueillir progressivement : - les templates de VM Proxmox ; - les socles Debian ; - le durcissement SSH ; - les utilisateurs et sudo ; - le reverse proxy ; - les serveurs web statiques ; - les bases de données ; - la supervision ; - les sauvegardes ; - les services applicatifs ; - les tâches de maintenance ; - les validations et audits ; - la documentation d’exploitation. ## Principe d’organisation Les playbooks sont classés par domaine fonctionnel : ```text playbooks/ ├── bootstrap/ ├── baseline/ ├── hardening/ ├── maintenance/ ├── monitoring/ ├── networking/ ├── storage/ ├── proxmox/ ├── vm_templates/ ├── web/ ├── database/ ├── identity/ ├── backup/ └── applications/ ``` Les rôles sont également classés par domaine : ```text roles/ ├── base/ ├── security/ ├── proxmox/ ├── vm_template/ ├── web/ ├── database/ ├── monitoring/ ├── backup/ ├── identity/ ├── storage/ └── applications/ ``` ## Template Debian 13 Proxmox La préparation du modèle Debian 13 se trouve dans : ```text playbooks/vm_templates/debian13_proxmox_prepare.yml playbooks/vm_templates/debian13_proxmox_verify.yml playbooks/vm_templates/debian13_proxmox_cleanup.yml ``` Les rôles associés se trouvent principalement dans : ```text roles/base/ roles/security/ roles/vm_template/ ``` ## Règle importante Le template de VM doit contenir seulement le socle commun. Les logiciels applicatifs lourds — NGINX, PostgreSQL, MariaDB, Docker/Podman, Redis, Nextcloud, GitLab, monitoring complet — doivent être installés par des playbooks dédiés sur les clones, pas directement dans le template.