Saltar a contenido

Vista de red

La red se divide por responsabilidad y nivel de confianza.

flowchart LR
    Internet((Internet))
    subgraph host[VPS]
      subgraph frontend[frontend]
        T[Traefik]
        K[Keycloak]
        API[APIs]
      end
      subgraph data[data]
        DB[(PostgreSQL)]
      end
      subgraph monitoring[monitoring]
        P[Prometheus]
        G[Grafana]
      end
    end

    Internet --> T
    T --> K
    T --> API
    K --> DB
    P -. scrape .-> K
    P -. scrape .-> API
    G --> P

Reglas de segmentación

Red Componentes Exposición
frontend Traefik, Keycloak, APIs Solo a través de Traefik
data Keycloak, PostgreSQL Sin puertos públicos
monitoring Prometheus, Grafana Acceso restringido

Principio

Un contenedor solo debe conectarse a las redes que necesita para cumplir su función.