Architecture
Chaque couche remplit une fonction spécifique dans la stack infrastructure, du bare metal aux applications.
Couche 1 → 6
Stack infrastructure multi-couches
Bare-metal / On-prem / VMs Cloud
Hetzner, OVH, On-prem, AWS, Azure, GCP
Réseau & Routage
Segmentation VLAN, mesh Tailscale/Headscale (WireGuard), firewall Proxmox, fail2ban, knockd, failover IPs VRRP optionnel
Virtualisation
Cluster Proxmox VE sur Debian, disques data chiffrés LUKS, workloads LXC + KVM
Stockage distribué & Cluster
Ceph sur OSDs chiffrés LUKS, cluster Proxmox HA, ordonnancement automatique VM/LXC entre nodes
Services Plateforme
Base de données, identité, control plane mesh, secrets, monitoring, bastion, loadbalancer, backup (PBS), firewall, stockage
Applications
Apps internes, charges clients, trafic externe
Chaque couche remplit une fonction spécifique dans la stack infrastructure, du bare metal aux applications.
La sécurité est appliquée à chaque couche avec isolation réseau, chiffrement et contrôles d'accès.
Redondance intégrée et mécanismes de basculement automatique pour une haute disponibilité.
Flux d'Infrastructure
Flux d'Infrastructure
Tout le trafic chiffré avec TLS, authentifié via PKI