Set-OPS-Public/roles/serveur_nginx/meta/flux.yml

24 lines
825 B
YAML
Raw Normal View History

---
# Flux réseau de l'edge nginx (propriété du rôle). Voir docs/flux-conception.md.
# Cas « edge » : ingress depuis l'extérieur (frontière publique) + egress vers les backends,
# ces derniers dérivés des `expose:` des applications (pair: expositions).
flux:
- sens: ingress
port: 80
protocole: tcp
pair: externe
chiffrement: clair
raison: "HTTP entrant — redirection permanente vers HTTPS."
- sens: ingress
port: 443
protocole: tcp
pair: externe
chiffrement: tls-requis
raison: "HTTPS entrant — services exposés (terminaison TLS à l'edge)."
- sens: egress
port: derive
protocole: tcp
pair: expositions
chiffrement: tls-cible
raison: "Proxy vers les backends exposés (host:port dérivés des expose ; TLS interne = roadmap edge→backends)."