Set-OPS-Public/roles/serveur_postgresql/meta/flux.yml
Daniel Allaire c98bc8393f Registre des flux : schéma meta/flux.yml + pilote (postgresql/metrique/nginx)
Couche accès du zéro-confiance (complète le chiffrement). Chaque rôle possède
ses flux (comme meta/empreinte) : sens/port/protocole/pair/chiffrement/raison.
Résolu par le plan (pair→IP) → génère les règles nftables (default deny) ET le
registre d'audit. Doc de conception + 3 pilotes validés (résolveur-démo).

Séquence : schéma+pilote (fait) → résolveur → remplir les rôles → générer +
registre → activer nftables prudemment (action destructive).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 09:41:42 -04:00

9 lines
338 B
YAML

---
# Flux réseau de PostgreSQL (propriété du rôle). Voir docs/flux-conception.md.
flux:
- sens: ingress
port: 5432
protocole: tcp
pair: [serveur_keycloak, serveur_forgejo, serveur_icinga, serveur_nextcloud]
chiffrement: tls-requis
raison: "Connexions applicatives à PostgreSQL (verify-full ; pg_hba hostssl)."