durcissement-erplibre/00-ARCHITECTURE.md
2026-03-03 09:42:18 -05:00

980 B
Raw Permalink Blame History

Modèle de référence Architecture

Ce modèle sapplique aux instances ERPLibre (Odoo) équivalentes :

  • Odoo conteneurisé
  • PostgreSQL conteneurisé
  • Nginx sur lhôte
  • Exposition publique via 80/443
  • Docker standard
  • Debian/Ubuntu moderne

Exemple de domaine utilisé dans la documentation : www.rencontres-linux.quebec (illustratif)

Topologie

Internet
   ↓
nftables (policy DROP + ASN TTL léger)
   ↓
Nginx (hôte)
   ↓
Docker network dédié (erplibre_net)
   ↓
Odoo
   ↓
PostgreSQL

Règles dor

  1. Ne jamais publier 8069/8072 (Odoo) vers 0.0.0.0.
  2. Ne jamais publier 5432 (PostgreSQL) vers 0.0.0.0.
  3. Nginx est lunique point dentrée public.
  4. Pare-feu : DROP par défaut, exceptions explicites (80/443).
  5. Mitigation : comportementale, pas de géoblocage massif.

Flux

  • Client → Nginx (443)
  • Nginx → Odoo (réseau Docker dédié)
  • Odoo → PostgreSQL (réseau Docker dédié)