From 06112d700938b958a42437e3d057c9e02e62296d Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?S=2E=20Nam=C3=A8che?= Date: Fri, 6 Feb 2026 17:37:00 +0300 Subject: [PATCH] doc --- seb4itik/byow/README.md | 13 +++++-------- seb4itik/byow/roles/ovh_ldp/defaults/main.yml | 2 +- 2 files changed, 6 insertions(+), 9 deletions(-) diff --git a/seb4itik/byow/README.md b/seb4itik/byow/README.md index 96fecb2..2096fb1 100644 --- a/seb4itik/byow/README.md +++ b/seb4itik/byow/README.md @@ -72,8 +72,8 @@ Fonctionnalités déjà implémentées: - Déploiement et configuration avec une collection Ansible - Serveurs transient - VIP (avec Keepalived) -- DNS dynamique (via Nomad) -- Cluster via Nomad +- DNS dynamique (via Consul) +- Cluster via Consul - OWASP CRS - Multisite (avec configuration complète des CRS par site) - Alias avec redirection optionnelle vers nom canonique @@ -106,17 +106,14 @@ Fonctionnalités déjà implémentées: - Whitelist - Static files et FastCGI pour PHP (NON, par design !) - Authorizations (NON, par design !) -- Rate limit (non distribué) - CORS - -Urgemment: - -- Connexion à consul, ACL consul +- Rate limiting distribué Fonctionnalités à ajouter: +- version de crs-setup.conf en fonction de la version des OWASP CRS +- Communications en TLS entre Caddy et Consul - option "api: true" for activating API default settings -- Rate limiting distribué - Antivirus - Antibot par: - Cookie diff --git a/seb4itik/byow/roles/ovh_ldp/defaults/main.yml b/seb4itik/byow/roles/ovh_ldp/defaults/main.yml index 48b7c5d..f8b89c0 100644 --- a/seb4itik/byow/roles/ovh_ldp/defaults/main.yml +++ b/seb4itik/byow/roles/ovh_ldp/defaults/main.yml @@ -1,5 +1,5 @@ # Required -ovh_ldp_token: null +ovh_ldp_token: null # Jeton d'écriture ovh_ldp_cluster: null # Defaults