publik-infra/architecture-4.md

1.6 KiB
Raw Blame History

Dépendances logicielles

Service de base-de-donnée

Chaque brique utilise une ou plusieurs bases de données PostgreSQL.

Composants logiciels sous-jacents

Publik est un logiciel développé en Python, sur le framework Django. Il est développé et testé pour fonctionner sur un système dexploitation Debian GNU/Linux en version stable (oldstable est supporté égallement).

Le frontal web recommandé est nginx, bien que Publik puisse fonctionner avec Apache et dautres serveurs HTTP. La liaison entre les applicatifs Python et le frontal web est assurée par gunicorn (évolution en cours vers uwgsi).

Les différents composants (briques) de Publik échangent des messages AMQP via RabbitMQ.

Publik nécessite PostgreSQL en version 9 (>9.4 recommandée) sur lequel chaque brique disposera de sa base de données propre.

Source des logiciels (dépôts APT)

Les différents composants logiciels utilisés par Publik proviennent, par ordre de préférence :

  • de la distribution Debian GNU/Linux stable (ou oldstable)
  • des backports officiels Debian, disposant du suivi de sécurité par léquipe Debian
  • des paquets Debian fournis et maintenus par les projets upstream
  • de paquets Debian maintenus par Entrouvert qui en assure le suivi de sécurité

Certificats X509

La diffusion HTTPS étant obligatoire, il est nécessaire de disposer de certificats valides pour chaque brique déployée ; chacune des briques utilisant un nom de serveur distinct. En général un certificat étoile (wildcard *.example.net) couvre toutes les briques.