This commit is contained in:
Gitouche 2022-06-12 09:42:55 +02:00
parent 1b2f0a9bbc
commit 9099669ee3

View file

@ -18,10 +18,11 @@ L'équipe technique a un contrôle total sur ces serveurs : maintenance matérie
## Infrastructure ## Infrastructure
Le routage réseau est effectué par des routeurs **[OpenWRT](https://openwrt.org/)** avec VLAN "DMZ" isolé. Le routage réseau est effectué par des routeurs **[OpenWRT](https://openwrt.org/)** avec VLAN "DMZ" isolé.
Les serveurs utilisent **[Rocky Linux](https://rockylinux.org/)**, avec **[SELinux](https://fr.wikipedia.org/wiki/SELinux)** actif, et sont orchestrés avec **[Ansible](https://fr.wikipedia.org/wiki/Ansible_(logiciel))**. Les serveurs utilisent **[Rocky Linux](https://rockylinux.org/)**, avec **[SELinux](https://fr.wikipedia.org/wiki/SELinux)** actif, et sont orchestrés avec **[Ansible](https://fr.wikipedia.org/wiki/Ansible_(logiciel))**.
Les services sont gérés dans des containers (**[podman](https://fr.wikipedia.org/wiki/Podman)** "rootless"). Toutes les données sont stockées sur des disque durs chiffrés avec **[LUKS](https://fr.wikipedia.org/wiki/LUKS)**.
Les services sont gérés dans des containers rootless avec **[podman](https://fr.wikipedia.org/wiki/Podman)**.
Un serveur web frontal **[Nginx](https://fr.wikipedia.org/wiki/NGINX)** fait l'interface avec clients. Un serveur web frontal **[Nginx](https://fr.wikipedia.org/wiki/NGINX)** fait l'interface avec clients.
Nous utilisons **[WireGuard](https://www.wireguard.com/)** comme VPN entre nos serveurs. Nous utilisons **[WireGuard](https://fr.wikipedia.org/wiki/WireGuard)** comme VPN entre nos serveurs.
Les sauvegardes quotidiennes sont effectuées selon la stratégie **3-2-1** avec l'outil rsnapshot: Les sauvegardes quotidiennes sont effectuées selon la stratégie **3-2-1** avec l'outil **[rsnapshot](https://rsnapshot.org/)**:
* 3 copies * 3 copies
* 2 supports différents * 2 supports différents
@ -30,11 +31,11 @@ Les sauvegardes quotidiennes sont effectuées selon la stratégie **3-2-1** avec
Les services sont supervisés et les administrateurs immédiatement avertis en cas d'indisponibilité. Les services sont supervisés et les administrateurs immédiatement avertis en cas d'indisponibilité.
## Sources ## Sources
Nos dépots de code sont hébergés sur [framagit](https://framagit.org/garbaye). Nos dépots de code sont hébergés sur **[framagit](https://framagit.org/garbaye)**.
## Fournisseurs ## Fournisseurs
Les **courriels et DNS** du domaine **garbaye.fr** sont gérés par **[Gandi SAS](https://www.gandi.net/fr/)** Les **courriels et DNS** du domaine **garbaye.fr** sont gérés par **[Gandi SAS](https://www.gandi.net/fr/)**
> GANDI SAS, Société par Actions Simplifiée au capital de 2 300 000 € ayant son siège social au 63-65 boulevard Masséna Paris (75013) FRANCE > GANDI SAS, Société par Actions Simplifiée au capital de 630000 € ayant son siège social au 63-65 boulevard Masséna Paris (75013) FRANCE
> Siren 423 093 459 RCS PARIS > Siren 423 093 459 RCS PARIS
> n. de TVA FR81423093459 > n. de TVA FR81423093459
> Tel +33 (0) 1 70.37.76.61 > Tel +33 (0) 1 70.37.76.61