Skip to content
🟡In Arbeit52%
Vollständigkeit:
80%
Korrektheit:
50%
⏳ Noch nicht geprüft

Architecture Serveur

L'infrastructure p2d2 est basée sur Proxmox VE 9.x et utilise une architecture hybride composée de conteneurs LXC pour les microservices et de VMs pour les tâches complexes de réseau et de serveur de tuiles. La virtualisation fonctionne sur du matériel Intel moderne (13e génération, 14 cœurs, 64 Go de RAM).

Aperçu de l'Architecture

TODO: Insérer le graphique

Aperçu des Composants

ComposantTypeRôleRAMDisqueOS
OPNSenseVMFirewall + Reverse Proxy4 Go25 GoFreeBSD 14.x
PostgreSQLLXCGéodatabase + PostGIS2 Go15 GoDebian 13
GeoServerLXCServeur WFS/WMS6 Go12 GoDebian 13
MapProxyLXCCache de tuiles + Proxy4 Go38 GoDebian 13
OSM-TilerVMRendu de tuiles6 Go65 GoDebian 13
FrontendLXCAstroJS + VitePress4 Go25 GoDebian 13
Ory IAM (prévu)LXCGestion des identités2 Go10 GoDebian 13

Principes de Conception

Isolation des Services

Chaque service fonctionne dans son propre conteneur LXC ou VM. Cela permet :

  • Des mises à jour indépendantes sans temps d'arrêt des autres services
  • L'isolation des ressources et l'optimisation des performances par service
  • Le rollback de composants individuels en cas de problème

Segmentation du Réseau

  • Principe DMZ: Le conteneur frontend n'a pas d'accès direct en écriture à la base de données
  • Firewall-First: Toutes les requêtes externes passent par OPNSense
  • LAN Interne: Réseau privé dédié pour la communication de service à service
  • VLAN de Gestion: Réseau séparé pour les accès administratifs

Fonctionnalités de Sécurité

  • Firewall Proxmox: Activé au niveau de l'hôte
  • OPNSense: Inspection des paquets avec état, règles NAT
  • Caddy TLS: Certificats Let's Encrypt automatiques
  • Admin VPN-Only: Accès administratif uniquement via VPN

Stratégie de Sauvegarde

Proxmox Backup Server (PBS) crée des snapshots incrémentiels de tous les conteneurs et VMs :

  • Sauvegardes Quotidiennes: Composants critiques (BD, Frontend, Firewall)
  • Sauvegardes Hebdomadaires: Middleware GDI (GeoServer, MapProxy)
  • Sauvegardes Mensuelles: Serveur de tuiles (gros volumes de données)
  • Rétention Automatique: Politiques PBS pour les anciennes sauvegardes

Détails : Stratégie de Sauvegarde

Documentation Complémentaire

Note : Ce texte a été traduit automatiquement avec l'aide de l'IA et n'a pas encore été vérifié par un humain.