70 lines
2 KiB
Markdown
70 lines
2 KiB
Markdown
# Nomenclature des VM
|
|
|
|
La nomenclature doit rendre lisible le domaine opérationnel d'une VM sans l'enfermer dans un seul service.
|
|
|
|
Un hôte peut porter plusieurs groupes Ansible. Le nom de VM doit donc représenter une capacité ou un domaine, pas forcément un produit unique.
|
|
|
|
## Noms de VM
|
|
|
|
Format recommandé :
|
|
|
|
```text
|
|
<domaine>-<numero>
|
|
```
|
|
|
|
Exemples :
|
|
|
|
```text
|
|
infra-pki-01
|
|
infra-edge-01
|
|
infra-mail-01
|
|
idm-01
|
|
data-01
|
|
obs-01
|
|
mon-01
|
|
forge-01
|
|
collab-01
|
|
```
|
|
|
|
Les noms courts historiques `web-01` et `web-02` restent valides pour les deux premières VM déjà créées.
|
|
|
|
## Regroupements recommandés
|
|
|
|
| Hôte | Groupes prévus |
|
|
| --- | --- |
|
|
| `infra-pki-01` | `serveurs_step_ca` |
|
|
| `infra-edge-01` | `serveurs_nginx` |
|
|
| `infra-mail-01` | `serveurs_sendmail` |
|
|
| `idm-01` | `serveurs_openldap`, `serveurs_keycloak` |
|
|
| `data-01` | `serveurs_postgresql`, `serveurs_redis` |
|
|
| `obs-01` | `serveurs_prometheus`, `serveurs_loki`, `serveurs_grafana` |
|
|
| `mon-01` | `serveurs_icinga2`, `serveurs_icingaweb2`, `serveurs_icinga_bpm` |
|
|
| `forge-01` | `serveurs_forgejo` |
|
|
| `collab-01` | `serveurs_nextcloud`, `serveurs_collabora` |
|
|
|
|
Les groupes restent fins et composables. La cohabitation se fait en associant plusieurs groupes au même hôte.
|
|
|
|
## Plages VMID
|
|
|
|
| Plage | Usage |
|
|
| --- | --- |
|
|
| `91xxx` | fondations transversales : PKI, reverse proxy, SMTP |
|
|
| `92xxx` | identité : LDAP, SSO |
|
|
| `93xxx` | données et cache : PostgreSQL, Redis |
|
|
| `94xxx` | observabilité et supervision |
|
|
| `95xxx` | applications internes |
|
|
| `99xxx` | modèles, essais initiaux ou exceptions documentées |
|
|
|
|
## Hôtes planifiés
|
|
|
|
Les hôtes prévus mais non encore déployés sont placés dans `hotes_planifies`.
|
|
|
|
Les hôtes réellement joignables par Ansible sont placés dans `hotes_actifs`.
|
|
|
|
Les déploiements groupés limitent automatiquement l'exécution à :
|
|
|
|
```text
|
|
<groupe demandé> & hotes_actifs
|
|
```
|
|
|
|
Cela permet de renseigner l'inventaire complet sans tenter de configurer une VM qui n'existe pas encore.
|