Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| eadl:bloc4:fm4:td2 [2026/06/14 16:21] – jcheron | eadl:bloc4:fm4:td2 [2026/06/14 17:07] (Version actuelle) – [6. Correction – restriction du backend] jcheron | ||
|---|---|---|---|
| Ligne 269: | Ligne 269: | ||
| Lire les trois fichiers avant toute manipulation. | Lire les trois fichiers avant toute manipulation. | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Lister les ressources présentes dans le code. | Lister les ressources présentes dans le code. | ||
| Ligne 278: | Ligne 278: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Pourquoi l'ALB nécessite-t-il deux subnets dans deux zones de disponibilité différentes ? | Pourquoi l'ALB nécessite-t-il deux subnets dans deux zones de disponibilité différentes ? | ||
| Ligne 284: | Ligne 284: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| La base de données est une instance RDS et non une instance EC2. | La base de données est une instance RDS et non une instance EC2. | ||
| Ligne 292: | Ligne 292: | ||
| ===== 2. Identification des problèmes ===== | ===== 2. Identification des problèmes ===== | ||
| - | <WRAP round help> | + | <WRAP round todo> |
| Identifier dans `security_groups.tf` les deux règles les plus dangereuses. | Identifier dans `security_groups.tf` les deux règles les plus dangereuses. | ||
| Ligne 300: | Ligne 300: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Le mot de passe de la base de données est en clair dans le fichier Terraform. | Le mot de passe de la base de données est en clair dans le fichier Terraform. | ||
| Ligne 308: | Ligne 308: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| La base de données RDS est placée dans un subnet group qui inclut le subnet `public_b`. | La base de données RDS est placée dans un subnet group qui inclut le subnet `public_b`. | ||
| Ligne 351: | Ligne 351: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Le backend répond-il ? | Le backend répond-il ? | ||
| Ligne 465: | Ligne 465: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Les deux accès fonctionnent-ils ? | Les deux accès fonctionnent-ils ? | ||
| Ligne 479: | Ligne 479: | ||
| Le port 80 du backend est toujours ouvert sur `0.0.0.0/ | Le port 80 du backend est toujours ouvert sur `0.0.0.0/ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Pourquoi ajouter un ALB ne suffit-il pas à protéger le backend ? | Pourquoi ajouter un ALB ne suffit-il pas à protéger le backend ? | ||
| Ligne 560: | Ligne 560: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| L' | L' | ||
| Ligne 573: | Ligne 573: | ||
| Après modification des Security Groups, l'ALB peut afficher le backend comme " | Après modification des Security Groups, l'ALB peut afficher le backend comme " | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Expliquer ce qu'est un Health Check d'ALB. | Expliquer ce qu'est un Health Check d'ALB. | ||
| Ligne 581: | Ligne 581: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Si le backend est " | Si le backend est " | ||
| Ligne 619: | Ligne 619: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Comment vérifier qu'un flux est bien bloqué et non juste lent ? | Comment vérifier qu'un flux est bien bloqué et non juste lent ? | ||
| Ligne 641: | Ligne 641: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Le backend n'a plus d'IP publique. | Le backend n'a plus d'IP publique. | ||
| Ligne 688: | Ligne 688: | ||
| </ | </ | ||
| - | <WRAP round help> | + | <WRAP round question> |
| Quels sont les avantages d' | Quels sont les avantages d' | ||