Architecture P&P
Référence rapide sur les environnements, rôles des serveurs et frontières de confiance.
Architecture initiale
INTERNET
│
├── HTTPS ───────────────> P&P-PROD-APP
│ Caddy / Front / API / Workers
│ │
│ │ réseau privé
│ ▼
│ P&P-PROD-DATA
│ PostgreSQL / Redis
│ │
│ ▼
│ sauvegarde chiffrée hors VPS
│
└── NONPROD séparé : sandbox + préproduction isolées
Pourquoi Docker ?
Git versionne. Docker reproduit le runtime. Docker est retenu parce qu’il permet de construire une image une fois et de promouvoir le même digest de sandbox vers préprod puis production.
Si P&P dispose d’une autre méthode maîtrisée garantissant la même reproductibilité, Docker n’est pas une obligation de principe.
Évolution
Une fois le pilote stabilisé : sortir logs et monitoring vers un serveur d’observabilité indépendant. Si les tests d’infrastructure deviennent fréquents, séparer également PREPROD de SANDBOX physiquement.