Cinq modeles d'ecosystemes prets a deployer, en plus de presence-web, generes par un script pilote par spec : - socle (4 VM) : DNS/PKI/edge/mail ; - forge (6) : socle + Forgejo + PG ; - identite (6) : socle + LDAP + Keycloak + PG ; - observabilite (7) : socle + Prometheus/Loki/Grafana + Icinga ; - integral (11) : tous les services implementes. Chacun valide par generation : ecosysteme distinct, zero fuite Chezlepro, verificateurs OK. collaboration (Nextcloud/Collabora) reste a construire. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
27 lines
1.1 KiB
Markdown
27 lines
1.1 KiB
Markdown
# Modèles d'écosystèmes numériques
|
|
|
|
Des **instances prêtes à déployer** : un hébergeur copie le modèle qui colle à son
|
|
offre, le renseigne à ses couleurs (ou celles de son client), et instancie.
|
|
|
|
## Utilisation
|
|
```bash
|
|
cp -r exemples/modeles/<modele> ../mon-instance
|
|
# éditer mon-instance : domaine_interne, domaines publics, dimensionnement
|
|
cd <moteur Set-OPS>
|
|
ln -s ../mon-instance instance # ou export SETOPS_INSTANCE=../mon-instance
|
|
make instancier-appliquer FORCE=1 # première génération de l'inventaire
|
|
```
|
|
|
|
## Structure : socle + modules
|
|
Tout modèle part d'un **socle souverain** (DNS interne, AC/PKI, edge TLS, relais
|
|
courriel) et ajoute des **modules** selon l'offre.
|
|
|
|
| Modèle | = socle + | État |
|
|
| --- | --- | --- |
|
|
| `socle` | (rien) | ✅ |
|
|
| **`presence-web`** | web (frontal+dorsal) + données (PostgreSQL/Redis) | ✅ |
|
|
| `forge` | Forgejo + données | ✅ |
|
|
| `identite` | LDAP + Keycloak (SSO) | ✅ |
|
|
| `observabilite` | Prometheus/Loki/Grafana + Icinga | ✅ |
|
|
| `collaboration` | Nextcloud + Collabora | rôles à construire |
|
|
| `integral` | tout | ✅ |
|