--- # Flux réseau de l'edge nginx (propriété du rôle). Voir docs/flux-conception.md. # Cas « edge » : ingress depuis l'extérieur (frontière publique) + egress vers les backends, # ces derniers dérivés des `expose:` des applications (pair: expositions). flux: - sens: ingress port: 80 protocole: tcp pair: externe chiffrement: clair raison: "HTTP entrant — redirection permanente vers HTTPS." - sens: ingress port: 443 protocole: tcp pair: externe chiffrement: tls-requis raison: "HTTPS entrant — services exposés (terminaison TLS à l'edge)." - sens: egress port: derive protocole: tcp pair: expositions chiffrement: tls-cible raison: "Proxy vers les backends exposés (host:port dérivés des expose ; TLS interne = roadmap edge→backends)."