63 lines
1.6 KiB
Markdown
63 lines
1.6 KiB
Markdown
# Architecture Set-OPS
|
|
|
|
Set-OPS est un dépôt global d'exploitation.
|
|
|
|
## Domaines
|
|
|
|
```text
|
|
socle : socle commun Debian
|
|
durcissement : sécurité
|
|
maintenance : mises à jour
|
|
monitoring : supervision
|
|
proxmox : hyperviseurs
|
|
modeles_vm : modèles de VM
|
|
web : services web
|
|
database : bases de données
|
|
backup : sauvegardes
|
|
applications : services applicatifs
|
|
```
|
|
|
|
## Rôles Ansible
|
|
|
|
Les rôles actifs sont conservés directement sous `roles/`.
|
|
|
|
Les sous-arborescences catégorielles de rôles ne doivent pas dupliquer un rôle actif. Un nouveau rôle doit être ajouté seulement lorsqu'un besoin opérationnel réel existe.
|
|
|
|
Les valeurs communes aux rôles doivent rester dans les defaults des rôles quand elles sont valables pour tous les environnements. Les inventaires ne doivent contenir que les politiques propres à leur contexte.
|
|
|
|
## Groupes et playbooks
|
|
|
|
Les groupes opérationnels de l'inventaire doivent correspondre à un playbook homonyme :
|
|
|
|
```text
|
|
inventories/production/hosts.yml
|
|
serveurs_debian
|
|
|
|
playbooks/groupes/serveurs_debian.yml
|
|
```
|
|
|
|
Cette relation rend l'exploitation lisible :
|
|
|
|
```text
|
|
appartenance à un groupe
|
|
→ playbook correspondant
|
|
→ état voulu appliqué par Ansible
|
|
```
|
|
|
|
Les groupes structurels ou vides peuvent exister, mais un groupe assigné à une VM de production doit avoir un playbook s'il exprime une intention de configuration.
|
|
|
|
## Cycle de vie VM
|
|
|
|
Le cycle de vie des VM Chezlepro est documenté dans :
|
|
|
|
```text
|
|
docs/vm-lifecycle.md
|
|
```
|
|
|
|
## Intégrations futures
|
|
|
|
Les intégrations transversales des VM sont documentées dans :
|
|
|
|
```text
|
|
docs/integrations-vm.md
|
|
```
|