2.3 KiB
Nomenclature des VM
La nomenclature doit rendre lisible le domaine opérationnel d'une VM sans l'enfermer dans un seul service.
Un hôte peut porter plusieurs groupes Ansible. Le nom de VM doit donc représenter une capacité ou un domaine, pas forcément un produit unique.
Noms de VM
Format recommandé :
<domaine>-<numero>
Exemples :
infra-pki-01
infra-edge-01
infra-mail-01
infra-dns-01
idm-01
data-01
obs-01
mon-01
forge-01
collab-01
Les noms courts historiques web-01 et web-02 restent valides pour les deux premières VM déjà créées.
Regroupements recommandés
| Hôte | Groupes prévus |
|---|---|
infra-pki-01 |
serveurs_step_ca |
infra-edge-01 |
serveurs_nginx |
infra-mail-01 |
serveurs_sendmail |
infra-dns-01 |
serveurs_powerdns |
idm-01 |
serveurs_openldap, serveurs_keycloak |
data-01 |
serveurs_postgresql, serveurs_redis |
obs-01 |
serveurs_prometheus, serveurs_loki, serveurs_grafana |
mon-01 |
serveurs_icinga |
forge-01 |
serveurs_forgejo |
collab-01 |
serveurs_nextcloud, serveurs_collabora |
Les groupes restent fins et composables. La cohabitation se fait en associant plusieurs groupes au même hôte.
Plages VMID
| Plage | Usage |
|---|---|
91xxx |
fondations transversales : PKI, reverse proxy, SMTP |
92xxx |
identité : LDAP, SSO |
93xxx |
données et cache : PostgreSQL, Redis |
94xxx |
observabilité et supervision |
95xxx |
applications internes |
99xxx |
modèles, essais initiaux ou exceptions documentées |
Hôtes planifiés
Les hôtes prévus mais non encore déployés sont placés dans hotes_planifies.
Les hôtes réellement joignables par Ansible sont placés dans hotes_actifs.
Planifier un hôte :
make hote-planifier HOTE=obs-01 VMID=94101 GROUPES="serveurs_debian serveurs_durcis serveurs_prometheus serveurs_loki"
Activer un hôte existant ou déjà cloné :
make hote-ajouter HOTE=obs-01 VMID=94101 ADRESSE_IP=192.168.12.141 GROUPES="serveurs_debian serveurs_durcis serveurs_prometheus serveurs_loki"
Les déploiements groupés limitent automatiquement l'exécution à :
<groupe demandé> & hotes_actifs
Cela permet de renseigner l'inventaire complet sans tenter de configurer une VM qui n'existe pas encore.