Set-OPS-Public/roles/serveur_web_dorsal/meta/flux.yml

19 lines
777 B
YAML
Raw Normal View History

---
# Flux reseau du dorsal web (propriete du role). Voir docs/flux-conception.md.
# L'app ecoute en LOCALHOST (pas de flux inter-noeud) ; le nginx local la fronte.
flux:
# LE DORSAL EST RELAYE PAR DEUX PORTES (2026-09-29) : l'edge pour les noms internes
# (l'administration), le web frontal pour les noms publics (l'Internet, a travers le WAF).
- sens: ingress
port: 80
protocole: tcp
pair: [edge, serveur_web_frontal]
chiffrement: clair
raison: "Front nginx local des webapps et des sites statiques, relaye par l'edge (noms internes) et par le web frontal (noms publics)."
- sens: egress
port: 443
protocole: tcp
pair: flotte
chiffrement: tls
raison: "git clone/pull du depot de chaque app (Forgejo souverain) au deploiement."