--- # Flux reseau du dorsal web (propriete du role). Voir docs/flux-conception.md. # L'app ecoute en LOCALHOST (pas de flux inter-noeud) ; le nginx local la fronte. flux: # LE DORSAL EST RELAYE PAR DEUX PORTES (2026-09-29) : l'edge pour les noms internes # (l'administration), le web frontal pour les noms publics (l'Internet, a travers le WAF). - sens: ingress port: 80 protocole: tcp pair: [edge, serveur_web_frontal] chiffrement: clair raison: "Front nginx local des webapps et des sites statiques, relaye par l'edge (noms internes) et par le web frontal (noms publics)." - sens: egress port: 443 protocole: tcp pair: flotte chiffrement: tls raison: "git clone/pull du depot de chaque app (Forgejo souverain) au deploiement."