980 B
980 B
Modèle de référence – Architecture
Ce modèle s’applique aux instances ERPLibre (Odoo) équivalentes :
- Odoo conteneurisé
- PostgreSQL conteneurisé
- Nginx sur l’hôte
- Exposition publique via 80/443
- Docker standard
- Debian/Ubuntu moderne
Exemple de domaine utilisé dans la documentation : www.rencontres-linux.quebec (illustratif)
Topologie
Internet
↓
nftables (policy DROP + ASN TTL léger)
↓
Nginx (hôte)
↓
Docker network dédié (erplibre_net)
↓
Odoo
↓
PostgreSQL
Règles d’or
- Ne jamais publier 8069/8072 (Odoo) vers 0.0.0.0.
- Ne jamais publier 5432 (PostgreSQL) vers 0.0.0.0.
- Nginx est l’unique point d’entrée public.
- Pare-feu : DROP par défaut, exceptions explicites (80/443).
- Mitigation : comportementale, pas de géoblocage massif.
Flux
- Client → Nginx (443)
- Nginx → Odoo (réseau Docker dédié)
- Odoo → PostgreSQL (réseau Docker dédié)