Set-OPS-Public/roles/serveur_oauth2_proxy/meta/flux.yml

22 lines
688 B
YAML
Raw Normal View History

---
# Flux réseau d'oauth2-proxy (passerelle SSO devant une app sans OIDC natif). Voir docs/flux-conception.md.
flux:
- sens: ingress
port: 4180
protocole: tcp
pair: edge
chiffrement: clair
raison: "Point d'entrée SSO servi via l'edge (TLS terminé à l'edge) devant l'application protégée."
- sens: egress
port: 443
protocole: tcp
pair: edge
chiffrement: tls-requis
raison: "Émetteur OIDC (Keycloak) via son FQDN publié à l'edge : échange de jetons."
- sens: egress
port: 8080
protocole: tcp
pair: localhost
chiffrement: clair
raison: "Relais vers l'application co-localisée protégée (upstream en localhost)."