Le frontal derive ses vhosts des expositions publiques (meme derivation que l edge), filtre par ModSecurity v3 + OWASP CRS (DetectionOnly d abord, eprouve), refuse les noms inconnus, et ne sert plus rien lui-meme. Les sites statiques passent au dorsal, relaye par l edge et par le frontal. Sondes : frontal (nouvelle), sites-servis suit le dorsal. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
14 lines
787 B
YAML
14 lines
787 B
YAML
---
|
|
# Supervision derivee du role. Voir docs/supervision-conception.md.
|
|
#
|
|
# LE FRONTAL EST LA PORTE PUBLIQUE : s'il tombe, tout ce que le locataire publie tombe avec
|
|
# lui, pendant que les services derriere restent verts. Et un frontal peut tres bien
|
|
# relayer SANS FILTRER — module WAF non charge, regles absentes — en restant « en ligne ».
|
|
# `sites-servis` a suivi les sites sur le dorsal le 2026-09-29.
|
|
sondes:
|
|
- nom: frontal
|
|
ttl: 5400
|
|
raison: 'Le reverse proxy public tient-il, son WAF (ModSecurity + OWASP CRS) est-il
|
|
vraiment dans le chemin, et chaque exposition publique repond-elle a travers lui ?
|
|
Un frontal qui relaie sans filtrer reste vert ; un frontal tombe rend tout le public
|
|
injoignable pendant que les services derriere restent sains.'
|