No results
7
Home
florian-forestier edited this page 2026-09-25 09:53:53 +00:00
Bienvenue sur Auvernika
Bienvenue sur le wiki de documentation de l'infrastructure Auvernika.
Cette documentation est publique. Aucun secret ne doit transiter sur ces pages.
Ces logiciels ne se substituent pas aux outils du groupe : ils les complémentent, en conservant un coût minimal à l'usage ; la machine hébergeant les services étant dans les locaux Clermontois. De fait, il est impossible de garantir une haute disponibilité : L'infrastructure est pilotée par les consultants du bureau.
Infrastructure
Pour fonctionner correctement, Auvernika utilise plusieurs dépendances physiques et logicielles. Cette partie vise à décrire l'architecture en place afin de permettre aux personnes intéressées de pouvoir rejoindre l'aventure en ayant le plus d'informations.
Infrastructure physique
- Notre infrastructure tourne sur un Dell Optiplex 990 recondionné. Celui-ci dispose d'un i7-3600 4 coeurs / 8 threads, de 16 Go de RAM DDR3 et de 120Go de disque SSD + 1To de disque dur 7200RPM. Celui-ci est raccordé au routeur Zenika Clermont-Ferrand.
- La partie IA fonctionne sur un Spark GB10, disposant de 128Go de RAM. Celui-ci n'est accessible que via l'Agent Gateway ou via le réseau interne de l'agence de Clermont-Ferrand.
Infrastructure logicielle
- Le serveur est installé sous Alpine Linux, une distribution minimaliste, et fait fonctionner un cluster mono-noeud k3s. Les configurations de base sont effectuées par Ansible ; les services sont déployés en fichiers manifestes (ou Helm chart, lorsque applicable).
Réseau & IAM
- Nous utilisons une instance GCP exposant un serveur Pangolin permettant de faire un tunnel entre notre infrastructure et le reste du monde. Cette instance permet également de faire fusible en cas de besoin.
- Le domaine est provisionné chez OVH.
- Les comptes sont en binding Google Zenika.
- Pour des raisons de sécurité, les accès SSH sont disponibles uniquement et exclusivement via le réseau interne. Aucun changement n'est envisagé à ce sujet.
Backups
- Les données de
/datasont backupées dans un bucket GCP S3 toutes les nuits.
