Vista de red¶
La red se divide por responsabilidad y nivel de confianza.
flowchart LR
Internet((Internet))
subgraph host[VPS]
subgraph frontend[frontend]
T[Traefik]
K[Keycloak]
API[APIs]
end
subgraph data[data]
DB[(PostgreSQL)]
end
subgraph monitoring[monitoring]
P[Prometheus]
G[Grafana]
end
end
Internet --> T
T --> K
T --> API
K --> DB
P -. scrape .-> K
P -. scrape .-> API
G --> P
Reglas de segmentación¶
| Red | Componentes | Exposición |
|---|---|---|
frontend |
Traefik, Keycloak, APIs | Solo a través de Traefik |
data |
Keycloak, PostgreSQL | Sin puertos públicos |
monitoring |
Prometheus, Grafana | Acceso restringido |
Principio¶
Un contenedor solo debe conectarse a las redes que necesita para cumplir su función.