Et mon archi n’est pas compliquée, c’est le b.a-ba d’une infra correcte aujourd’hui (virtualisation, dual stack ipv4 (reverse proxy)-ipv6 (direct access), HA proxy...)
Il manque juste un outil type ansible/puppet/chef/salt à ta liste.
Sinon, tu peux simplement gérer le TLS sur haproxy, et laisser les backends en HTTP (avec une interface sur un VLAN privé).
[^] # Re: L’automatisation, c’est bon, mangez-en
Posté par kna . En réponse au message Let's Encrypt en prod en entreprise. Évalué à 3.
Il manque juste un outil type ansible/puppet/chef/salt à ta liste.
Sinon, tu peux simplement gérer le TLS sur haproxy, et laisser les backends en HTTP (avec une interface sur un VLAN privé).