durcissement-erplibre/00-ARCHITECTURE.md

43 lines
980 B
Markdown
Raw Normal View History

2026-03-03 09:42:18 -05:00
# Modèle de référence Architecture
Ce modèle sapplique aux instances ERPLibre (Odoo) **équivalentes** :
- Odoo conteneurisé
- PostgreSQL conteneurisé
- Nginx sur lhôte
- Exposition publique via 80/443
- Docker standard
- Debian/Ubuntu moderne
Exemple de domaine utilisé dans la documentation : **www.rencontres-linux.quebec** (illustratif)
## Topologie
```
Internet
nftables (policy DROP + ASN TTL léger)
Nginx (hôte)
Docker network dédié (erplibre_net)
Odoo
PostgreSQL
```
## Règles dor
1. **Ne jamais publier** 8069/8072 (Odoo) vers 0.0.0.0.
2. **Ne jamais publier** 5432 (PostgreSQL) vers 0.0.0.0.
3. **Nginx est lunique** point dentrée public.
4. Pare-feu : **DROP par défaut**, exceptions explicites (80/443).
5. Mitigation : **comportementale**, pas de géoblocage massif.
## Flux
- Client → Nginx (443)
- Nginx → Odoo (réseau Docker dédié)
- Odoo → PostgreSQL (réseau Docker dédié)