Set-OPS-Public/wiki
Daniel Allaire 777bea8408 portabilite : Technolibre debout, six devis, et P35
L'epreuve de portabilite est passee. Un second ecosysteme souverain complet,
monte depuis zero par le meme moteur : 14 hotes, 2583 taches ok, 331 changed,
0 failed. Plan distinct, voute separee, realm technolibre, sa propre AC — et
une topologie differente : LDAP et SSO sur des machines separees la ou
Chezlepro les co-localise.

Cinq devis CONFORME (identite, certificats, PostgreSQL, courriel, frontiere —
55 lignes 0 ecart). Le sixieme dit exactement la bonne chose : les 6 services
repondent depuis l'edge, aucun depuis le poste, qui ne resout pas encore
technolibre.internal (6 entrees /etc/hosts absentes — le plancher).

SIXIEME DEFAUT MOTEUR. Le devis d'identite interrogeait LDAP en `ldapi:///`
— un socket UNIX LOCAL — depuis l'hote serveur_keycloak. Cela ne marchait que
par CO-LOCATION ACCIDENTELLE. Un tenant qui separe l'annuaire du SSO echouait
sur « Failed to import python-ldap » : l'hote SSO n'a pas de client LDAP. Les
deux lectures sont deleguees a l'hote DERIVE par resoudre_annuaire.

P35 (D-75) : toute application dont le role exige une base en a une au plan.
La garde de resoudre_base existait deja, mais s'est declenchee a la 92e tache
de collab-01, apres quarante minutes, pour un ecart entierement lisible dans
le plan.

Rien n'y est code en dur : les roles concernes sont ceux qui INCLUENT
resoudre_base, et le groupe reclame est lu dans le DEFAUT de la variable
passee — jamais deduit du nom. serveur_icingaweb2 reclame la base de
serveur_icinga ; une preuve supposant « role = groupe » aurait crie sur un cas
sain.

Eprouvee dans les deux sens ET sur les deux tenants, dont les registres n'ont
pas la meme portee : base retiree -> ECHEC la nommant ; restauree -> OK.

Verifie : prouver.py 35 OK sur les deux instances, ansible-lint production.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-10 13:36:44 -04:00
..
_Sidebar.md wiki : « Reprendre l'ecosysteme » — la porte qui manquait 2026-08-09 23:48:27 -04:00
Autorisation-et-RBAC.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
Bases-de-données.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Cache.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Courriel.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
DNS-et-résolution.md wiki : unités PKI, DNS, Sauvegardes (Fondations complètes + Données) 2026-07-04 15:08:36 -04:00
Glossaire.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Home.md doc : l'aiguillage — quatre situations, quatre portes 2026-08-10 07:34:32 -04:00
Identité-et-SSO.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
img wiki : intègre les 8 vues annotées à « Le GUI (console d'exploitation) » 2026-07-28 13:57:39 -04:00
Infra-as-Code-et-idempotence.md wiki : rattraper la reconstruction, et une unite sur la verification du deploye 2026-08-09 15:11:43 -04:00
La-preuve.md portabilite : Technolibre debout, six devis, et P35 2026-08-10 13:36:44 -04:00
Le-GUI-console-d-exploitation.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
Le-plan-et-l-adressage-dérivé.md wiki : l'axe « méthode » (plan dérivé, multi-instance, preuve, glossaire) 2026-07-23 15:05:56 -04:00
Liaisons-bindings.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Multi-instance-et-fédération.md wiki : la page réseau enseignait le modèle périmé 2026-08-03 09:26:33 -04:00
Métriques-et-journaux.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
PKI-et-confiance.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
README.md wiki : socle pédagogique + unité-pilote « Identité & SSO » 2026-07-04 14:59:10 -04:00
Reprendre-l-écosystème.md doc : pas de page « ce qui va te mentir » — les pieges ont trouve leur domicile 2026-08-09 23:59:02 -04:00
Reverse-proxy-et-TLS.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sauvegardes.md wiki : unités PKI, DNS, Sauvegardes (Fondations complètes + Données) 2026-07-04 15:08:36 -04:00
Supervision-et-impact.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Sécurité-et-durcissement.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Virtualisation-et-clonage.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Vérifier-le-déployé.md wiki : rattraper la reconstruction, et une unite sur la verification du deploye 2026-08-09 15:11:43 -04:00

wiki/ — source du wiki pédagogique

Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage, runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt reste la source, le wiki Forgejo la vue browsable et web-éditable.

  • Home.md — page d'accueil (cadrage : moteur souverain et compagnon pédagogique).
  • _Sidebar.md — navigation.
  • Identité-et-SSO.mdunité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).

Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).

Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles pour le détail technique — il ne les recopie pas (anti-dérive).

Publication (à faire une fois le socle validé) : cloner le dépôt wiki Forgejo et y pousser ces pages (les noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI).