# Modèle de référence – Architecture Ce modèle s’applique aux instances ERPLibre (Odoo) **équivalentes** : - Odoo conteneurisé - PostgreSQL conteneurisé - Nginx sur l’hôte - Exposition publique via 80/443 - Docker standard - Debian/Ubuntu moderne Exemple de domaine utilisé dans la documentation : **www.rencontres-linux.quebec** (illustratif) ## Topologie ``` Internet ↓ nftables (policy DROP + ASN TTL léger) ↓ Nginx (hôte) ↓ Docker network dédié (erplibre_net) ↓ Odoo ↓ PostgreSQL ``` ## Règles d’or 1. **Ne jamais publier** 8069/8072 (Odoo) vers 0.0.0.0. 2. **Ne jamais publier** 5432 (PostgreSQL) vers 0.0.0.0. 3. **Nginx est l’unique** point d’entrée public. 4. Pare-feu : **DROP par défaut**, exceptions explicites (80/443). 5. Mitigation : **comportementale**, pas de géoblocage massif. ## Flux - Client → Nginx (443) - Nginx → Odoo (réseau Docker dédié) - Odoo → PostgreSQL (réseau Docker dédié)