Set-OPS-Public/roles/serveur_keycloak/meta/flux.yml

22 lines
625 B
YAML
Raw Normal View History

---
# Flux réseau de Keycloak (SSO OIDC). Voir docs/flux-conception.md.
flux:
- sens: ingress
port: 8080
protocole: tcp
pair: edge
chiffrement: clair
raison: "Console et endpoints OIDC servis au navigateur et aux applications via l'edge (TLS terminé à l'edge)."
- sens: egress
port: 5432
protocole: tcp
pair: serveur_postgresql
chiffrement: tls-requis
raison: "Persistance Keycloak dans PostgreSQL (verify-full)."
- sens: egress
port: 636
protocole: tcp
pair: serveur_openldap
chiffrement: tls-requis
raison: "Fédération de l'annuaire OpenLDAP (LDAPS)."