From 4cd5731f340fcab32fdb222dac6dea94d724b68e Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Tue, 29 Sep 2026 13:58:02 -0400 Subject: [PATCH] Publication du wiki depuis le depot (source: 1493059) --- Rôle-serveur_nginx.md | 8 +++----- Rôles.md | 2 +- 2 files changed, 4 insertions(+), 6 deletions(-) diff --git a/Rôle-serveur_nginx.md b/Rôle-serveur_nginx.md index c0d0775..db6a3ac 100644 --- a/Rôle-serveur_nginx.md +++ b/Rôle-serveur_nginx.md @@ -9,9 +9,8 @@ graph LR R["nginx"] E0["admin"] -->|"443 · tls-requis"| R - E1["externe"] -->|"443 · tls-requis"| R - E2["externe"] -->|"80 · clair"| R - E3["flotte"] -->|"443 · tls-requis"| R + E1["admin"] -->|"80 · clair"| R + E2["flotte"] -->|"443 · tls-requis"| R R -.->|"sonde « edge »"| ICINGA[["Icinga"]] ``` @@ -19,8 +18,7 @@ graph LR | port | depuis | chiffrement | pourquoi | |---|---|---|---| -| `80` | `externe` | clair | HTTP entrant — redirection permanente vers HTTPS. | -| `443` | `externe` | tls-requis | HTTPS entrant — services exposés (terminaison TLS à l'edge). | +| `80` | `admin` | clair | HTTP depuis le reseau d'administration — redirection permanente vers HTTPS. | | `443` | `flotte` | tls-requis | HTTPS depuis le tenant : les FQDN publiés vivent à l'edge (découverte OIDC, appels inter-services par nom). | | `443` | `admin` | tls-requis | HTTPS depuis le reseau d'administration : l'exploitant administre les services par leur interface web, servie par l'edge. | diff --git a/Rôles.md b/Rôles.md index 72d6b62..0968b00 100644 --- a/Rôles.md +++ b/Rôles.md @@ -55,7 +55,7 @@ Chaque fiche est construite depuis ce que le rôle **déclare lui-même** — `m | [`serveur_keycloak`](Rôle-serveur_keycloak) | 1 | 1 | — | | [`serveur_loki`](Rôle-serveur_loki) | 4 | 2 | — | | [`serveur_nextcloud`](Rôle-serveur_nextcloud) | 1 | 1 | — | -| [`serveur_nginx`](Rôle-serveur_nginx) | 4 | 1 | — | +| [`serveur_nginx`](Rôle-serveur_nginx) | 3 | 1 | — | | [`serveur_oauth2_proxy`](Rôle-serveur_oauth2_proxy) | 1 | 1 | — | | [`serveur_openldap`](Rôle-serveur_openldap) | 2 | 1 | — | | [`serveur_ops`](Rôle-serveur_ops) | 1 | 2 | — |