| docs | ||
| inventories | ||
| playbooks | ||
| roles | ||
| AGENTS.md | ||
| ansible.cfg | ||
| CHANGELOG.md | ||
| CLAUDE.md | ||
| LICENSE | ||
| README.md | ||
Set-OPS — exploitation Ansible Chezlepro
Set-OPS est le dépôt Ansible central pour construire, configurer, maintenir et documenter les systèmes de Chezlepro Inc.
Ce dépôt n’est pas exclusif à la création du template Proxmox.
Le template Debian 13 n’est qu’un premier chantier dans une structure plus large.
Portée du dépôt
Le dépôt doit pouvoir accueillir progressivement :
- les templates de VM Proxmox ;
- les socles Debian ;
- le durcissement SSH ;
- les utilisateurs et sudo ;
- le reverse proxy ;
- les serveurs web statiques ;
- les bases de données ;
- la supervision ;
- les sauvegardes ;
- les services applicatifs ;
- les tâches de maintenance ;
- les validations et audits ;
- la documentation d’exploitation.
Principe d’organisation
Les playbooks sont classés par domaine fonctionnel :
playbooks/
├── bootstrap/
├── baseline/
├── hardening/
├── maintenance/
├── monitoring/
├── networking/
├── storage/
├── proxmox/
├── vm_templates/
├── web/
├── database/
├── identity/
├── backup/
└── applications/
Les rôles sont également classés par domaine :
roles/
├── base/
├── security/
├── proxmox/
├── vm_template/
├── web/
├── database/
├── monitoring/
├── backup/
├── identity/
├── storage/
└── applications/
Template Debian 13 Proxmox
La préparation du modèle Debian 13 se trouve dans :
playbooks/vm_templates/debian13_proxmox_prepare.yml
playbooks/vm_templates/debian13_proxmox_verify.yml
playbooks/vm_templates/debian13_proxmox_cleanup.yml
Les rôles associés se trouvent principalement dans :
roles/base/
roles/security/
roles/vm_template/
Règle importante
Le template de VM doit contenir seulement le socle commun.
Les logiciels applicatifs lourds — NGINX, PostgreSQL, MariaDB, Docker/Podman, Redis, Nextcloud, GitLab, monitoring complet — doivent être installés par des playbooks dédiés sur les clones, pas directement dans le template.