22 lines
688 B
YAML
22 lines
688 B
YAML
|
|
---
|
||
|
|
# Flux réseau d'oauth2-proxy (passerelle SSO devant une app sans OIDC natif). Voir docs/flux-conception.md.
|
||
|
|
flux:
|
||
|
|
- sens: ingress
|
||
|
|
port: 4180
|
||
|
|
protocole: tcp
|
||
|
|
pair: edge
|
||
|
|
chiffrement: clair
|
||
|
|
raison: "Point d'entrée SSO servi via l'edge (TLS terminé à l'edge) devant l'application protégée."
|
||
|
|
- sens: egress
|
||
|
|
port: 443
|
||
|
|
protocole: tcp
|
||
|
|
pair: edge
|
||
|
|
chiffrement: tls-requis
|
||
|
|
raison: "Émetteur OIDC (Keycloak) via son FQDN publié à l'edge : échange de jetons."
|
||
|
|
- sens: egress
|
||
|
|
port: 8080
|
||
|
|
protocole: tcp
|
||
|
|
pair: localhost
|
||
|
|
chiffrement: clair
|
||
|
|
raison: "Relais vers l'application co-localisée protégée (upstream en localhost)."
|