42 lines
980 B
Markdown
42 lines
980 B
Markdown
# Modèle de référence – Architecture
|
||
|
||
Ce modèle s’applique aux instances ERPLibre (Odoo) **équivalentes** :
|
||
|
||
- Odoo conteneurisé
|
||
- PostgreSQL conteneurisé
|
||
- Nginx sur l’hôte
|
||
- Exposition publique via 80/443
|
||
- Docker standard
|
||
- Debian/Ubuntu moderne
|
||
|
||
Exemple de domaine utilisé dans la documentation : **www.rencontres-linux.quebec** (illustratif)
|
||
|
||
## Topologie
|
||
|
||
```
|
||
Internet
|
||
↓
|
||
nftables (policy DROP + ASN TTL léger)
|
||
↓
|
||
Nginx (hôte)
|
||
↓
|
||
Docker network dédié (erplibre_net)
|
||
↓
|
||
Odoo
|
||
↓
|
||
PostgreSQL
|
||
```
|
||
|
||
## Règles d’or
|
||
|
||
1. **Ne jamais publier** 8069/8072 (Odoo) vers 0.0.0.0.
|
||
2. **Ne jamais publier** 5432 (PostgreSQL) vers 0.0.0.0.
|
||
3. **Nginx est l’unique** point d’entrée public.
|
||
4. Pare-feu : **DROP par défaut**, exceptions explicites (80/443).
|
||
5. Mitigation : **comportementale**, pas de géoblocage massif.
|
||
|
||
## Flux
|
||
|
||
- Client → Nginx (443)
|
||
- Nginx → Odoo (réseau Docker dédié)
|
||
- Odoo → PostgreSQL (réseau Docker dédié)
|