Accueil

Documentation développeur et intégrateur

Architecture

Vue intégrateur des invariants, fonctions, domaines et frontières de responsabilité du socle OC2-Edge.

OC2-Edge fournit une image tactique commune, un modèle de modules gouvernés, un maillage tolérant aux liaisons dégradées et une chaîne de sécurité vérifiée. Le socle est conçu pour fonctionner nominalement hors ligne.

Invariants

Deux invariants gouvernent la conception :

  1. La clarté d’emploi prime pour l’opérateur.
  2. La panne d’un composant ne doit pas provoquer la panne d’un autre composant ni celle du noyau.

Ces invariants se déclinent en huit principes :

CodePrincipe
P1Isolation d’abord.
P2Immuabilité du socle.
P3Zéro confiance implicite.
P4Portabilité stricte avec repli logiciel obligatoire.
P5Dégradation gracieuse.
P6Auditabilité totale.
P7Ouverture.
P8Disponibilité avant enforcement au démarrage.

Fonctions principales

CodeFonctionDomaines contributeurs
FP-01Produire l’image tactique commune.FUS, COP, TAC, MED, GEO
FP-02Partager la situation entre nœuds.MESH, BUS, FUS, EMC, COA, GEO
FP-03Intégrer et gouverner les sources de données.ADP, BUS, GEO, DAT, MED, HAL
FP-04Étendre le nœud par des modules gouvernés.SEC, HAL, KRN, SDK, PKG
FP-05Commander des effecteurs et exploiter des charges utiles.APP, TAC, MED
FP-06Administrer le nœud et sa posture.KRN, AUT, UI, ERA

Cas d’emploi couverts

Le dossier de recette structure six cas d’emploi :

  1. Nœud isolé, poste unique.
  2. Fédération de nœuds sur maillage tactique.
  3. Opération sous discipline d’émission.
  4. Coalition multinationale.
  5. Intégration de charge utile et d’effecteurs.
  6. Entraînement et analyse après action.

Chaque cas d’emploi oriente les exigences. Il ne remplace pas les tests. La satisfaction d’un cas se démontre par les exigences et les preuves rattachées.

Frontières du socle

Le socle fournit les mécanismes communs : démarrage vérifié, isolation, bus, maillage, signature, mise à jour, interfaces, outillage et preuves.

L’instance fournit les secrets et les décisions opérées : clés, images construites, dépôt de mise à jour, catalogue approuvé, dossier de preuves.

Un module métier ne doit pas appeler une interface matérielle propriétaire. Le module déclare une capacité. La HAL sélectionne un backend accéléré si disponible et retombe sur un backend logiciel sinon.