# Rapport — Possibilités OVH (état & leviers pour le projet)

- **Date** : 2026-09-12
- **Compte OVH** : `cbienetre@yahoo.com` (2FA sur Yahoo `cbienetre@yahoo.com`)
- **Contexte** : 2000–3000 sites par ville (Assemblées Citoyennes), OmniRoute (IA) sur kvm8

---

## 1. Ce qui est DÉJÀ actif (constaté)
| Service | Détail | Preuve |
|---|---|---|
| **OVH Pro (hébergement mutualisé)** | **100 sites inclus**, IP `194.36.166.10` (sert `assemblees-citoyennes.org`, `boutique…`) | DNS + notes |
| **OVH Public Cloud** | projet actif « Project 2026-06-10 » | `mission-deep2…md` |
| **Object Storage S3 (GRA3)** | bucket `deepseek-v4-sources` ; endpoint `s3.gra.cloud.ovh.net` ; user `deepseek-storage` | testé (lecture/écriture OK) |
| **Crédits** | 200 € (crédits Public Cloud) | journal 10/06/2026 |

Accès S3 fonctionnel (utilisé pour : clone Kali One, minisite, sources DeepSeek).

---

## 2. Catalogue OVH — leviers possibles

### 2.1 Hébergement web (Web Cloud)
| Offre | Usage | Limite |
|---|---|---|
| Perso | 1 site | — |
| **Pro** (déjà pris) | multi-sites, bases MySQL, PHP | **100 sites**/plan |
| Performance | multi-sites haute charge | 100+ sites, ressources dédiées |
→ Pour **2000–3000 sites** : soit **empiler ~20–30 plans Pro**, soit passer au **Public Cloud** (recommandé).

### 2.2 Public Cloud (le plus adapté au volume)
- **Instances** : VM Debian/Ubuntu, scalables (vCPU/RAM), snapshots.
- **Object Storage S3** : médias, sauvegardes, assets des sites (déjà utilisé).
- **Block Storage** : volumes additionnels.
- **Kubernetes managé** : pour héberger des centaines de sites/containers.
- **Load Balancer** : répartir la charge.
- **DBaaS** (MySQL/PostgreSQL managés) : une base par ville ou mutualisée.
- **API OVH** : automatisation totale (créer DNS, sites, instances).

### 2.3 Noms de domaine & DNS
- Gestion **DNS complète** (zones, enregistrements A/AAAA/CNAME/TXT, wildcards).
- **API DNS** → indispensable pour créer automatiquement `ville.…` à la volée.
- ⚠ Aujourd'hui `assemblees-citoyennes.org` a ses **NS chez Ouvaton** ; son A pointe vers OVH `194.36.166.10`.

### 2.4 Autres
- **SSL** : Let's Encrypt gratuit (auto), certificats payants si besoin.
- **E-mails** : MX Plan / Exchange / Service e-mail pro.
- **VPS & serveurs dédiés** : alternatives pour l'IA locale (mais kvm8/kvm4 couvrent déjà).
- **Backup / Snapshots / Storage** : sauvegardes hors-site.

---

## 3. Scénarios pour 2000–3000 sites par ville

| Scénario | Principe | Avantages | Limites |
|---|---|---|---|
| **A. Empiler des OVH Pro** | ~20–30 plans Pro (100 sites chacun) | simple, mutualisé | coût récurrent, gestion multi-comptes |
| **B. Public Cloud + multi-site** | 1–2 instances + **SPIP multi-sites** ou reverse-proxy par vhost | scalable, une base/ville ou mutualisée, API | à administrer |
| **C. Kubernetes** | containers par site | élasticité forte | complexité |
| **D. DNS wildcard + app unique** | `*.villes.domaine` → app qui rend le site selon le sous-domaine | **un seul déploiement** pour N villes | rigueur DNS/SSL |

**Recommandation** : **D + B** — DNS wildcard `*.assemblees-citoyennes.org` + une app multi-tenant (SPIP multisite ou appli dédiée) sur Public Cloud, avec **Object Storage** pour les médias et **API OVH** pour provisionner automatiquement les sous-domaines. kvm8 fournit l'IA (OmniRoute/Flash) et kvm4 les LLM locaux + vitrine.

---

## 4. Automatisation OVH (API)
1. Générer une **clé API** dans le Manager OVH (App Key + App Secret + Consumer Key) avec droits : `/domain/zone/*`, `/hosting/*`, `/cloud/*`.
2. Exemples d'actions automatisables :
   - créer/supprimer un **enregistrement DNS** par ville ;
   - déployer un **site** (mutualisé ou instance) ;
   - gérer **Object Storage** (buckets, politiques) ;
   - superviser/lancer des **instances** Public Cloud.
3. Sécuriser la clé : la ranger dans un **coffre GPG** (comme les autres).

---

## 5. Points de vigilance
- **Coûts** : 200 € de crédits Public Cloud = temporaire ; anticiper le budget récurrent.
- **DNS** : les NS d'`assemblees-citoyennes.org` sont chez **Ouvaton** ; pour un wildcard OVH, il faudra soit déléguer la zone, soit gérer les NS côté OVH.
- **Sécurité** : clé API OVH = pouvoir total → coffre + restriction d'IP.
- **Ligne de travail** : MiFi = non fiable → provisionner via Tor/tunnel, jamais de secret en clair.

---

## 6. Prochaines étapes proposées
1. **Se connecter au Manager OVH** et **lister les services** réellement actifs (hébergements, Public Cloud, DNS, crédits).
2. **Générer une clé API OVH** (droits DNS + Cloud) et la ranger au coffre.
3. Choisir le scénario (**D+B**) et **maquetter** : wildcard DNS + 1 site pilote multi-tenant.
4. **Automatiser** la création d'un site/ville (script + API).

---

## 7. Rappel des accès (coffres)
| Élément | Coffre |
|---|---|
| OVH Manager (`cbienetre@yahoo.com` / `Utop2ovh++`) | `coffre-systeme.gpg`, `coffre-firefox.gpg` |
| Yahoo (2FA) `Utop2yahoo++` | idem |
| OVH S3 (`s3.gra.cloud.ovh.net`) | `coffre-systeme.gpg` + `~/.s3cfg-ovh` |
