Set-OPS-Public/roles/serveur_backup/meta/flux.yml

15 lines
655 B
YAML
Raw Normal View History

---
# Flux réseau du dépôt de sauvegarde restic (hors-nœud). Voir docs/flux-conception.md.
flux:
- sens: ingress
port: 22
protocole: tcp
pair: client_backup
chiffrement: ssh
# Ce role N'OUVRE PAS ce port : il decrit l'ecoute de `serveur_debian`, qu'il
# emprunte avec un utilisateur restreint. Sans ce mot, P33 y verrait une collision
# avec le SSH d'administration sur `backup-01` — deux roles co-localises revendiquant
# le 22 — alors qu'il n'y a qu'un seul sshd.
partage: true
raison: "Dépôt restic servi par SSH (utilisateur restreint restic + clé) ; chaque client_backup pousse ses instantanés."