documentation/infra/architecture.md

47 lines
No EOL
1,016 B
Markdown

# Architecture
### Machine physique principale
* hébergeur : SoYouStart (OVH)
* contrat : location serveur dédié
* localisation : RBX1 (Roubaix, France)
* système d'exploitation : Debian stable (11 bullseye)
* processeur : Intel Xeon E3-1245 v2
* mémoire : 32 Go
* disques : 2x2 To
* hyperviseur : KVM/qemu
### Machines virtuelles
* système d'exploitation : Debian stable (11 bullseye)
### Sauvegardes
* logiciel : Borgbackup + Borgmatic
* localisation : Massy (91300), France
* chiffrement : activé
* connexion : fibre optique
* fréquence : quotidienne
* rétention : 6 mois maximum
### Certificats SSL
* fournisseur : Let's Encrypt
* logiciel : dehydrated
### Gestion DNS
* hébergeur nom de domaine : Gandi
* serveur DNS des vm : OVH
### Routage
* IPv4 : macvtap d'un bloc d'ip
* IPv6 : prévu pour 2022
### Firewall
* scripts iptables sur chaque vm
### Serveur de courriel
* fournisseur : Gandi
### Divers
* serveur web Apache
* service Tomcat 9
* EtcKeeper
* vrms
* rétention des logs : 3 mois