Pular para o conteúdo

Rede & Acesso

A rede da Serigy segue o princípio zero-trust: nenhuma porta administrativa é exposta à internet pública. Todo o tráfego de gestão flui por uma malha privada WireGuard coordenada por Headscale.

flowchart TB
    subgraph OVH["OVH — Canadá"]
        HS{{Headscale<br/>(rke-mngm-01)}}
        N["Nós RKE"]
    end
    subgraph BR["Escritório — Aracaju"]
        MK["MikroTik mkrb-00"]
        H["rke-hml-00"]
    end
    Dev["👩‍💻 Engenharia"] -->|WireGuard| HS
    MK -->|subnet router| HS
    HS --- N
    HS --- H
    Internet(("🌐 Internet")) -.->|somente ingress público das apps| N