Rede & Acesso
A rede da Serigy segue o princípio zero-trust: nenhuma porta administrativa é exposta à internet pública. Todo o tráfego de gestão flui por uma malha privada WireGuard coordenada por Headscale.
Visão geral
Seção intitulada “Visão geral”flowchart TB
subgraph OVH["OVH — Canadá"]
HS{{Headscale<br/>(rke-mngm-01)}}
N["Nós RKE"]
end
subgraph BR["Escritório — Aracaju"]
MK["MikroTik mkrb-00"]
H["rke-hml-00"]
end
Dev["👩💻 Engenharia"] -->|WireGuard| HS
MK -->|subnet router| HS
HS --- N
HS --- H
Internet(("🌐 Internet")) -.->|somente ingress público das apps| N
Páginas desta seção
Seção intitulada “Páginas desta seção”- Headscale — a malha privada (tailnet) e como os nós se juntam.
- MikroTik (escritório BR) — roteamento do site de Aracaju.
- Acesso aos nós — SSH apenas pela malha, sem exposição pública.