Projet EventHub Lurçat – Déploiement et Sécurisation d'une Infrastructure d'Hébergement
Dans le cadre de l'atelier de professionnalisation BTS SIO2, ce projet a été réalisé en collaboration entre l'équipe SLAM et l'équipe SISR. Les étudiants SLAM ont développé l'application web de gestion d'événements EventHub sous Laravel, tandis que l …
Télécharger le sujet
Contexte de la mission
Dans le cadre de l'atelier de professionnalisation BTS SIO2, ce projet a été réalisé en collaboration entre l'équipe SLAM et l'équipe SISR. Les étudiants SLAM ont développé l'application web de gestion d'événements EventHub sous Laravel, tandis que l'équipe SISR, composée de deux étudiants, avait pour mission de concevoir, déployer et sécuriser l'ensemble de l'infrastructure d'hébergement. Le rôle de l'équipe SISR était d'être architecte et gardien de l'environnement en respectant trois principes fondamentaux : robustesse, cloisonnement et documentation.
Besoin / Problématique
Comment déployer une infrastructure réseau sécurisée et segmentée capable d'héberger une application web Laravel tout en garantissant la haute disponibilité et la sécurité des données ?
Environnement Technique
Matériel
- Machines virtuelles
- Hyperviseur
Logiciels
- OPNsense
- Nginx
- PostgreSQL
- Active Directory
- Zabbix
- Git
- Laravel
Systèmes d'exploitation
- Debian
- Windows Server
Protocoles & Standards
- HTTPS
- SMTP
- LDAP
- CARP
- PFSYNC
- NTP
- IMAP
- DNS
- HTTP
Langages & Scripts
- Bash
- PHP
Description détaillée
Étapes de réalisation
- 1 Mise en place du cluster OPNsense CARP en haute disponibilité
- 2 Configuration des règles de pare-feu WAN, LAN, DMZ et SYNC
- 3 Déploiement du Reverse Proxy Nginx en DMZ
- 4 Installation et sécurisation du serveur PostgreSQL
- 5 Déploiement et configuration de l'Active Directory
- 6 Configuration du serveur de messagerie SMTP
- 7 Mise en place de la supervision Zabbix
- 8 Création des scripts de sauvegarde automatisés
- 9 Rédaction du dossier de connexion pour l'équipe SLAM
- 10 Tests d'intégration et recette de l'infrastructure
Bilan & Retour d'expérience
Infrastructure complète déployée et opérationnelle avec haute disponibilité assurée par le cluster OPNsense CARP. Application Laravel accessible en HTTPS via le Reverse Proxy avec authentification AD, notifications mail et sauvegardes automatisées fonctionnelles.