24 lines
825 B
YAML
24 lines
825 B
YAML
|
|
---
|
||
|
|
# Flux réseau de l'edge nginx (propriété du rôle). Voir docs/flux-conception.md.
|
||
|
|
# Cas « edge » : ingress depuis l'extérieur (frontière publique) + egress vers les backends,
|
||
|
|
# ces derniers dérivés des `expose:` des applications (pair: expositions).
|
||
|
|
flux:
|
||
|
|
- sens: ingress
|
||
|
|
port: 80
|
||
|
|
protocole: tcp
|
||
|
|
pair: externe
|
||
|
|
chiffrement: clair
|
||
|
|
raison: "HTTP entrant — redirection permanente vers HTTPS."
|
||
|
|
- sens: ingress
|
||
|
|
port: 443
|
||
|
|
protocole: tcp
|
||
|
|
pair: externe
|
||
|
|
chiffrement: tls-requis
|
||
|
|
raison: "HTTPS entrant — services exposés (terminaison TLS à l'edge)."
|
||
|
|
- sens: egress
|
||
|
|
port: derive
|
||
|
|
protocole: tcp
|
||
|
|
pair: expositions
|
||
|
|
chiffrement: tls-cible
|
||
|
|
raison: "Proxy vers les backends exposés (host:port dérivés des expose ; TLS interne = roadmap edge→backends)."
|