bige-ops
Beta démo
Inventaire & import (reverse)
Votre compte Outscale existe déjà ? bige-ops le lit, le comprend et l’affiche — avec une estimation de coût. Il ne prétend pas le réécrire mieux que vous. Une partie est importable en composants, le reste est seulement observé, et c’est dit.
Lire le compte
flowchart LR
A[Compte Outscale] --> F[inventory fetch]
F --> SN[Snapshot local]
SN --> SH[inventory show]
SN --> IS[import selection]
IS --> Y[YAML puis generate]
IS --> IP[import plan]
-
bige-ops inventory fetch— interroge le compte et stocke un snapshot local : nets, subnets, VMs, volumes, snapshots, buckets OOS, security groups, keypairs, IPs publiques, route tables, NAT, internet service, LBU, net peering, VPN, OKS.
Nuance : tout cela part dans le snapshot brut, mais la liste affichée est plus courte — les IPs publiques, les gateways VPN et les sous-régions sont récupérées sans être présentées comme des ressources. Elles sont dans le fichier, pas à l’écran. -
bige-ops inventory show— affiche le résumé et l’estimation de coût. -
bige-ops import selection --id i-xxxx— écrit du YAML depuis l’inventaire, puis lancegenerate. -
bige-ops import plan— imprime les commandesterraform importsuggérées. Rien n’est exécuté.
bige-ops inventory fetch bige-ops inventory show bige-ops import selection --id i-0123456789abcdef bige-ops import plan
Matrice honnête
Tout ce que l’API renvoie n’est pas modélisable en composant. Trois états, sans zone grise :
| État | Ressources | Ce que vous pouvez en faire |
|---|---|---|
| Importé en composant | VMs, volumes, nets, subnets, security groups (IDs adoptés), keypairs | YAML généré, Terraform, édition dans l’app |
| Observé seulement | route tables, NAT, internet service, IPs publiques, net peering, VPN, OOS (en reverse), LBU importés (sketch, pas de reverse des listeners), OKS (listé dans l’inventaire, pas réécrit en YAML) | affiché et compté, mais aucun Terraform de création |
| Local seulement | nic, dhcp_options |
visibles en Visual / YAML, pas de Terraform généré |
| Pas modélisé | DirectLink | rien — hors périmètre |
Le détail ressource par ressource, avec le pourquoi de chaque état, est sur Réseau avancé et LBU.
La philosophie.
On lit, comprend et affiche. On ne fait pas
« on réécrit mieux ». Un compte construit à la main reste le vôtre :
l’inventaire vous donne une carte et un coût, pas un ordre de
migration.
Danger —
inventory clean --yes est destructif.
Cette commande importe tout ce qui est importable, vide le projet, puis
lance un terraform destroy sur le compte. Elle est
à réserver aux comptes de test. Les buckets OOS, eux,
restent indestructibles via bige-ops — ce qui ne vous dispense pas de
relire deux fois avant de taper la commande.
Ce que ça n’est pas
- Pas un outil de migration : il n’adopte pas votre compte entier dans un state Terraform propre.
- Pas un reverse complet. Le tableau ci-dessus est la limite réelle, pas une roadmap déguisée.
- Pas un audit de sécurité ni de conformité. Voir les security groups affichés comme un point de départ de lecture, pas comme un verdict.
- Pas un remplacement de votre SRE. Quand le compte devient sérieux, vous opérez — périmètre.
Câblage réseau : réseau. Machines : VMs. Objet et backups : OOS. Où vit l’inventaire : projets & simulations.