Architecture technique
Objectif : 100% des données sensibles et des traitements
sont hébergés sur un cloud OpenStack auto-hébergé (Nova, Neutron, Cinder).
Phase 1 — Actuellement sur AWS (site static + cartographie provisoire)
✅ S3 + CloudFront — site statique secure-web.fr (HTML/CSS uniquement)
✅ AWS WAF, GuardDuty, Security Hub — protection temporaire du site
🔜 AWS Lambda, DynamoDB — cartographie (sera ultérieurement migré sur OpenStack)
Phase 2a — OpenStack (à déployer)
🔜 Nova (compute) — VMs pour K3s et jobs de scan
🔜 Neutron (réseau) — isolation réseau entre services
🔜 Cinder (stockage bloc) — volumes persistants
Phase 2b — Migration
🔜 Sprint 12 — Migration des données cartographie (AWS DynamoDB → PostgreSQL) + site statique sur nginx (OpenStack)
🔜 Sprint 13 — Arrêt des ressources AWS
Phase 2c à 2e — Scanner sur OpenStack
🔜 K3s sur OpenStack — orchestrateur pour Prometheus, Grafana, Wazuh, scanners
🔜 Détection (TLS, CVE, Nuclei), Remédiation (dashboard, plan), Contrôle (retest, audit)