87 lines
2.1 KiB
Markdown
87 lines
2.1 KiB
Markdown
# Set-OPS — exploitation Ansible Chezlepro
|
||
|
||
`Set-OPS` est le dépôt Ansible central pour construire, configurer, maintenir et documenter les systèmes de Chezlepro Inc.
|
||
|
||
Ce dépôt n’est pas exclusif à la création du template Proxmox.
|
||
Le template Debian 13 n’est qu’un premier chantier dans une structure plus large.
|
||
|
||
## Portée du dépôt
|
||
|
||
Le dépôt doit pouvoir accueillir progressivement :
|
||
|
||
- les templates de VM Proxmox ;
|
||
- les socles Debian ;
|
||
- le durcissement SSH ;
|
||
- les utilisateurs et sudo ;
|
||
- le reverse proxy ;
|
||
- les serveurs web statiques ;
|
||
- les bases de données ;
|
||
- la supervision ;
|
||
- les sauvegardes ;
|
||
- les services applicatifs ;
|
||
- les tâches de maintenance ;
|
||
- les validations et audits ;
|
||
- la documentation d’exploitation.
|
||
|
||
## Principe d’organisation
|
||
|
||
Les playbooks sont classés par domaine fonctionnel :
|
||
|
||
```text
|
||
playbooks/
|
||
├── bootstrap/
|
||
├── baseline/
|
||
├── hardening/
|
||
├── maintenance/
|
||
├── monitoring/
|
||
├── networking/
|
||
├── storage/
|
||
├── proxmox/
|
||
├── vm_templates/
|
||
├── web/
|
||
├── database/
|
||
├── identity/
|
||
├── backup/
|
||
└── applications/
|
||
```
|
||
|
||
Les rôles sont également classés par domaine :
|
||
|
||
```text
|
||
roles/
|
||
├── base/
|
||
├── security/
|
||
├── proxmox/
|
||
├── vm_template/
|
||
├── web/
|
||
├── database/
|
||
├── monitoring/
|
||
├── backup/
|
||
├── identity/
|
||
├── storage/
|
||
└── applications/
|
||
```
|
||
|
||
## Template Debian 13 Proxmox
|
||
|
||
La préparation du modèle Debian 13 se trouve dans :
|
||
|
||
```text
|
||
playbooks/vm_templates/debian13_proxmox_prepare.yml
|
||
playbooks/vm_templates/debian13_proxmox_verify.yml
|
||
playbooks/vm_templates/debian13_proxmox_cleanup.yml
|
||
```
|
||
|
||
Les rôles associés se trouvent principalement dans :
|
||
|
||
```text
|
||
roles/base/
|
||
roles/security/
|
||
roles/vm_template/
|
||
```
|
||
|
||
## Règle importante
|
||
|
||
Le template de VM doit contenir seulement le socle commun.
|
||
|
||
Les logiciels applicatifs lourds — NGINX, PostgreSQL, MariaDB, Docker/Podman, Redis, Nextcloud, GitLab, monitoring complet — doivent être installés par des playbooks dédiés sur les clones, pas directement dans le template.
|