Couche accès du zéro-confiance (complète le chiffrement). Chaque rôle possède ses flux (comme meta/empreinte) : sens/port/protocole/pair/chiffrement/raison. Résolu par le plan (pair→IP) → génère les règles nftables (default deny) ET le registre d'audit. Doc de conception + 3 pilotes validés (résolveur-démo). Séquence : schéma+pilote (fait) → résolveur → remplir les rôles → générer + registre → activer nftables prudemment (action destructive). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
9 lines
275 B
YAML
9 lines
275 B
YAML
---
|
|
# Flux réseau de node_exporter (propriété du rôle). Voir docs/flux-conception.md.
|
|
flux:
|
|
- sens: ingress
|
|
port: 9100
|
|
protocole: tcp
|
|
pair: serveur_prometheus
|
|
chiffrement: tls
|
|
raison: "Scrape des métriques par Prometheus (node_exporter en HTTPS)."
|