README.md ouvre desormais sur « par ou entrer, selon ce que tu viens faire » : monter (QUICKSTART), heriter (wiki Reprendre l'ecosysteme), modifier (carte-set-ops), apprendre (wiki Home). On n'arrive pas avec un sujet, on arrive avec une situation. carte-set-ods.md et wiki/Home.md declarent leur lecteur — le mainteneur et l'apprenant — et renvoient aux deux autres portes. C'est la convention qui empeche la rechute : un document qui declare son lecteur se range tout seul. La regle du miroir est ecrite aux trois endroits ou elle se lit : le wiki est publie DEPUIS le depot, une page modifiee dans l'interface de la forge est detruite a la publication suivante. Corrige au passage les comptes perimes de la carte (26 docs + 7 audits + 21 unites -> 34 + 15 + 23, et un README pour chacun des 54 roles). Le lien vers la page accentuee est percent-encode : aucun precedent de lien accentue hors du wiki dans ce depot, et le rendu du depot n'est pas celui du wiki. Verifie : les cinq liens relatifs du README resolvent, chaque porte declare son lecteur, prouver.py 0 (33 OK), plan-recette inchange. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
3.2 KiB
Set-OPS — moteur souverain et compagnon pédagogique
Pour qui : celui qui apprend le métier. Chaque unité part d'un fondamental TIC, pas d'un produit. Pour exploiter dès aujourd'hui, va à Reprendre l'écosystème ; pour modifier le moteur, la carte du dépôt est dans
docs/carte-set-ops.md.
Bienvenue. Set-OPS est le moteur Ansible qui déploie un écosystème numérique souverain complet (Alliance Boréale · tout est libre). Mais c'est aussi, et volontairement, un outil pédagogique : il instancie pour de vrai la quasi-totalité des fondamentaux des TIC, avec des méthodes 100 % génériques.
Deux usages, un seul système
- Exploiter : monter et opérer un écosystème réel (PKI, identité, courriel, DNS, observabilité, supervision, sauvegardes…).
- Apprendre : chaque service est une lentille sur un fondamental. Tu n'apprends pas « Keycloak » — tu apprends le SSO/OIDC. Pas « step-ca » — la PKI. Ces savoirs se transfèrent partout (Active Directory, Okta, Vault, n'importe quel DNS…).
Ce wiki est publié depuis le dépôt (
wiki/). Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit ici, on écrit dans le dépôt.
Comment ce wiki est organisé
| Section | Contenu |
|---|---|
| Unités d'apprentissage | Un fondamental TIC par page, toujours selon le même moule (ci-dessous). Des services (identité, PKI, courriel…) et de la méthode (le plan, le multi-instance, la preuve). |
| Opérations (runbooks) | Procédures : ajouter un service, déployer un nœud, restaurer une sauvegarde… |
| Glossaire | Les concepts-clés en une phrase (seed, bindings, le plancher, hôte fantôme, voûte…). |
| Référence technique | Le détail du « comment » vit dans le dépôt (docs/, README des rôles) — ce wiki y pointe, ne le recopie pas (pour éviter la dérive). |
Le moule d'une unité d'apprentissage
Chaque unité suit quatre temps :
1. Le concept (générique, indépendant de tout produit) 2. Comment Set-OPS le fait (le vrai, observable dans le lab) 3. Pourquoi c'est transférable (les équivalents ailleurs) 4. À toi de jouer (observe · interroge · casse · répare)
Par où commencer
- 🔑 Reprendre l'écosystème — si tu dois l'exploiter dès aujourd'hui : l'ordre des opérations, pas la théorie.
- 👉 Identité & SSO — l'unité-pilote côté services (SSO, annuaire, OIDC).
- 🧭 Le plan & l'adressage dérivé — l'unité-pilote côté méthode : un seed, tout en découle. C'est la clé de voûte du reste.
- 🌐 Multi-instance & fédération — un moteur, N écosystèmes.
- 🔬 La preuve — ne jamais affirmer plus que ce qu'on prouve.
Deux axes sont enseignés partout : le QUOI (les concepts) et le COMMENT (les méthodes de métier : déclaratif, idempotent, vérifier-avant-déployer, restaurer-pour-prouver, durcir). C'est la culture d'un artisan du numérique souverain.