diff --git a/seb4itik/byow/README.md b/seb4itik/byow/README.md index 96fecb2..2096fb1 100644 --- a/seb4itik/byow/README.md +++ b/seb4itik/byow/README.md @@ -72,8 +72,8 @@ Fonctionnalités déjà implémentées: - Déploiement et configuration avec une collection Ansible - Serveurs transient - VIP (avec Keepalived) -- DNS dynamique (via Nomad) -- Cluster via Nomad +- DNS dynamique (via Consul) +- Cluster via Consul - OWASP CRS - Multisite (avec configuration complète des CRS par site) - Alias avec redirection optionnelle vers nom canonique @@ -106,17 +106,14 @@ Fonctionnalités déjà implémentées: - Whitelist - Static files et FastCGI pour PHP (NON, par design !) - Authorizations (NON, par design !) -- Rate limit (non distribué) - CORS - -Urgemment: - -- Connexion à consul, ACL consul +- Rate limiting distribué Fonctionnalités à ajouter: +- version de crs-setup.conf en fonction de la version des OWASP CRS +- Communications en TLS entre Caddy et Consul - option "api: true" for activating API default settings -- Rate limiting distribué - Antivirus - Antibot par: - Cookie diff --git a/seb4itik/byow/roles/ovh_ldp/defaults/main.yml b/seb4itik/byow/roles/ovh_ldp/defaults/main.yml index 48b7c5d..f8b89c0 100644 --- a/seb4itik/byow/roles/ovh_ldp/defaults/main.yml +++ b/seb4itik/byow/roles/ovh_ldp/defaults/main.yml @@ -1,5 +1,5 @@ # Required -ovh_ldp_token: null +ovh_ldp_token: null # Jeton d'écriture ovh_ldp_cluster: null # Defaults