Skip to content

Camada 4 — Ingress / exposição

Esta camada é a interface entre internet/UnespNet e os serviços internos. Usuários (alunos, pesquisadores, externos) chegam aqui antes de qualquer app.

Componentes

ComponentePapel
TraefikReverse proxy, TLS termination, roteamento por hostname
cert-managerRotação automática de certificados (Let’s Encrypt via DNS-01)
Cloudflare DNSDNS authoritative + DNS-01 challenge + (futuro) Cloudflare Tunnel
VyOS port forwarding (camada 3)Roteamento WAN → IP interno do Traefik

Decisões CPPS

  • 1 Traefik por site (SP, Franca) — autonomia local
  • IP único por site (SP: 192.168.10.6)
  • Cloudflare como DNS authoritative principal
  • Failover via Cloudflare Tunnel (ADR-008)

Inventário

Estado atual

  • ✅ Traefik SP em produção
  • 🚧 Traefik Franca consolidando
  • ❌ cert-manager + ClusterIssuer pendentes (ADR-006 pré-requisito)
  • ❌ Cloudflare Tunnel pra failover (ADR-008)

Referência cruzada