Set-OPS-Public/docs
Daniel Allaire 625694092f docs : un index des décisions d'architecture
Les décisions étaient écrites là où elles s'appliquent et leur histoire dans
le CHANGELOG — mais « pourquoi le /29 et pas le /30 ? » demandait de relire
vingt entrées. Le registre ne répète rien : il dit quelles décisions
existent, pourquoi, où lire le détail, et ce qui les garde.

28 décisions en quatre familles : le réseau, qui possède quoi, les secrets,
la méthode. Une décision peut n'être gardée par aucune preuve — elle reste
une décision, et le registre le montre plutôt que de laisser croire à une
couverture complète.

Et une section qu'on omet d'habitude : les décisions RENVERSÉES. Trois y
figurent, et elles expliquent pourquoi le code porte encore des branches qui
semblent inutiles — `acl_inter_tenant: true` et `routage_tenants: switch`
restent les défauts parce qu'une autre fabric peut en être capable.

Aucun de ces renversements ne vient d'un changement d'avis : les trois
viennent d'un fait découvert APRÈS la décision. C'est l'argument le plus fort
pour éprouver avant de figer.

Les 30 renvois internes vérifiés : aucun document ni section introuvable.

Preuves : 24 OK, 0 échec.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-03 09:41:40 -04:00
..
audit audit : les preuves réseau étaient accrochées à la mauvaise affirmation 2026-08-03 09:36:30 -04:00
img docs : figures annotées des 7 autres vues du GUI (série complète) 2026-07-28 13:48:36 -04:00
modeles_vm Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
architecture-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
bindings-conception.md Trois preuves qui regardent au-dela d'une seule instance + champ liens/websocket au GUI 2026-07-22 21:32:42 -04:00
carte-set-ops.md docs : un index des décisions d'architecture 2026-08-03 09:41:40 -04:00
catalogue-services.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
config-proxmox.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
couches-deploiement.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
courriel-conception.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
decisions-architecture.md docs : un index des décisions d'architecture 2026-08-03 09:41:40 -04:00
dependances-groupes.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
dimensionnement-ressources.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
dns-interne.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
ecosysteme-chezlepro.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
flux-conception.md Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
frontiere-opnsense.md devis switch : l'ACL inter-tenant devient une capacité déclarée 2026-08-03 00:45:56 -04:00
identite-sso.md docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré) 2026-07-02 13:27:04 -04:00
integrations-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
intrants-base-gui-conception.md Découplage instance : realm centralisé + vars génériques 2026-07-05 00:47:44 -04:00
intrants-communs.md client_pki : l'empreinte du root CA n'est pas un secret de voûte 2026-08-01 22:37:27 -04:00
meta-classe.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
migration-tenant.md docs : le responsable prend sa section, et la symétrie est dite 2026-08-02 17:57:06 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
multi-instances.md Aligne le GUI et la doc sur le multi-instances 2026-07-23 11:57:59 -04:00
nomenclature-vm.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
plan-et-generation.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
positionnement.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
pouvoirs-set-ops.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
procedure-template-debian13-proxmox.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
registre-flux.md frontière : la sortie générale est déclarée, pas subie 2026-08-02 13:10:45 -04:00
runbooks-exploitation.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
sdn-evpn.md frontière : le devis rattrape la bascule SDN, et deux devis se contredisaient 2026-08-03 08:40:20 -04:00
theme-forgejo-hors-flotte.md Aurore rose-mauve et vert fluo ; thème Forgejo étendu au wiki 2026-07-21 17:42:52 -04:00
vm-lifecycle.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00