Entrée sécurisée
Les connexions externes passent par une couche dédiée chargée de gérer l'accès aux services publiés.
Ce site constitue la partie visible d'une infrastructure personnelle actuellement en développement. L'objectif est de construire un environnement fiable, isolé et évolutif capable d'héberger différents services tout en gardant une maîtrise complète de leur fonctionnement.
Les connexions externes passent par une couche dédiée chargée de gérer l'accès aux services publiés.
Les flux sont contrôlés et séparés afin de limiter l'exposition directe des services internes.
Les différents rôles sont isolés dans des environnements indépendants pour faciliter leur gestion et leur évolution.
Les services sont déployés progressivement dans des environnements dédiés et reproductibles.
L'infrastructure est conçue autour d'une séparation claire entre l'accès extérieur, le réseau, les ressources système et les applications. Cette organisation permet d'ajouter de nouveaux services sans remettre en cause l'ensemble de l'environnement.
La sécurité fait partie de l'architecture dès la conception. Le principe est de réduire la surface d'exposition, contrôler les flux et surveiller les différents composants afin de détecter rapidement les anomalies.