serveur_redis
Cache / files Redis (paquet Debian) sur le nœud données (data-01), aux côtés de
PostgreSQL.
Rôle
- Installe
redis-server.
- Déploie une surcharge
/etc/redis/setops.conf (incluse en fin de redis.conf,
donc prioritaire) : écoute, requirepass, maxmemory + politique d'éviction.
- N'écrase pas le
redis.conf du paquet (approche non destructive par include).
Sécurité
- Exposé sur le réseau interne (
127.0.0.1 + IP interne) → mot de passe obligatoire
(requirepass, depuis Vault). protected-mode yes.
- L'accès reste restreint par la segmentation réseau (VLAN données / nftables).
Variables principales
| Variable |
Défaut |
Rôle |
serveur_redis_ecoute |
127.0.0.1 + IP interne |
Adresses d'écoute (bind) |
serveur_redis_maxmemory |
256mb |
Limite mémoire |
serveur_redis_maxmemory_policy |
allkeys-lru |
Éviction (cache) |
serveur_redis_password |
"" (Vault requis) |
requirepass |
Intégration
- Consommé par les applis qui ont besoin d'un cache (Nextcloud, etc.) via leur chaîne
de connexion Redis (hôte data-01, port 6379, mot de passe).
Hors périmètre
- Réplication / Sentinel / Cluster, persistance avancée (AOF tuning), TLS.