# Set-OPS Dépôt Ansible central pour construire, configurer, maintenir et documenter les systèmes de Chezlepro Inc. ## Domaines prévus - templates de VM Proxmox ; - groupes de conformité ; - maintenance ; - web ; - bases de données ; - monitoring ; - sauvegardes ; - identité ; - applications. ## Premier chantier Template Debian 13 Proxmox : ```text playbooks/modeles_vm/debian13_proxmox_preparer.yml playbooks/modeles_vm/debian13_proxmox_verifier.yml playbooks/modeles_vm/debian13_proxmox_nettoyer.yml ``` ## Principe Le template contient seulement le socle commun. Les services spécialisés seront installés ensuite sur les clones : - NGINX ; - PostgreSQL ; - MariaDB ; - Docker/Podman ; - monitoring complet ; - applications métier. ## Exploitation courante Un `Makefile` fournit les commandes d'exploitation principales. Afficher l'aide : ```bash make ``` Valider le dépôt : ```bash make verifier ``` Inspecter les inventaires : ```bash make inventaire make hote-afficher HOTE=web-01 ``` Ouvrir l'interface locale de gestion d'inventaire : ```bash make inventaire-ui ``` Ajouter une VM à l'inventaire production et l'associer aux groupes qui détermineront sa configuration : ```bash make hote-ajouter HOTE=web-01 ADRESSE_IP=192.168.12.101 GROUPES="serveurs_debian serveurs_durcis" make hote-groupes HOTE=web-01 GROUPES="serveurs_debian serveurs_durcis" ``` Chaque groupe opérationnel doit avoir son playbook homonyme dans `playbooks/groupes/`. La conformité normale des VM passe par ces playbooks de groupes. Les rôles de socle et de durcissement sont appliqués par `serveurs_debian` et `serveurs_durcis`, pas par des playbooks de couches séparés. Les groupes opérationnels avec des hôtes, comme `serveurs_web` ou `clients_dns`, sont validés contre `playbooks/groupes/` par les commandes d'inventaire. Le catalogue des services et intégrations prévus est dans `docs/catalogue-services.md`. La nomenclature des noms de VM et des VMID est dans `docs/nomenclature-vm.md`. Créer un clone depuis le modèle Debian 13 via l'API Proxmox : ```bash make config make creer-vm HOTE=web-01 VMID=101 VLAN=12 ADRESSE_IP=192.168.12.101 PASSERELLE=192.168.12.1 GROUPES="serveurs_debian serveurs_durcis" make deployer HOTE=web-01 ``` Les valeurs Cloud-Init communes déjà présentes dans le modèle Proxmox sont héritées par les clones. Préparer le golden template Debian 13 Proxmox : ```bash make preparer-modele make verifier-modele ``` Le nettoyage final du template est protégé : ```bash make nettoyer-modele CONFIRMER=true ``` Déployer ou remettre en conformité une VM Debian clonée depuis le template : ```bash make deployer HOTE=web-01 ``` Déployer ou remettre en conformité un groupe : ```bash make deployer-groupe GROUPE=serveurs_debian ```