43 lines
980 B
Markdown
43 lines
980 B
Markdown
|
|
# Modèle de référence – Architecture
|
|||
|
|
|
|||
|
|
Ce modèle s’applique aux instances ERPLibre (Odoo) **équivalentes** :
|
|||
|
|
|
|||
|
|
- Odoo conteneurisé
|
|||
|
|
- PostgreSQL conteneurisé
|
|||
|
|
- Nginx sur l’hôte
|
|||
|
|
- Exposition publique via 80/443
|
|||
|
|
- Docker standard
|
|||
|
|
- Debian/Ubuntu moderne
|
|||
|
|
|
|||
|
|
Exemple de domaine utilisé dans la documentation : **www.rencontres-linux.quebec** (illustratif)
|
|||
|
|
|
|||
|
|
## Topologie
|
|||
|
|
|
|||
|
|
```
|
|||
|
|
Internet
|
|||
|
|
↓
|
|||
|
|
nftables (policy DROP + ASN TTL léger)
|
|||
|
|
↓
|
|||
|
|
Nginx (hôte)
|
|||
|
|
↓
|
|||
|
|
Docker network dédié (erplibre_net)
|
|||
|
|
↓
|
|||
|
|
Odoo
|
|||
|
|
↓
|
|||
|
|
PostgreSQL
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## Règles d’or
|
|||
|
|
|
|||
|
|
1. **Ne jamais publier** 8069/8072 (Odoo) vers 0.0.0.0.
|
|||
|
|
2. **Ne jamais publier** 5432 (PostgreSQL) vers 0.0.0.0.
|
|||
|
|
3. **Nginx est l’unique** point d’entrée public.
|
|||
|
|
4. Pare-feu : **DROP par défaut**, exceptions explicites (80/443).
|
|||
|
|
5. Mitigation : **comportementale**, pas de géoblocage massif.
|
|||
|
|
|
|||
|
|
## Flux
|
|||
|
|
|
|||
|
|
- Client → Nginx (443)
|
|||
|
|
- Nginx → Odoo (réseau Docker dédié)
|
|||
|
|
- Odoo → PostgreSQL (réseau Docker dédié)
|