Un domaine de panne complet
Kamailio, RTPEngine et Asterisk partagent l’image edge et les réseaux public, privé et management. La santé pilote l’admission Kamailio locale en lab, mais n’est consommée par aucun carrier.
Architecture solution
Zones de confiance, cellules edge, réseaux privés, images immuables et chaîne IaC sans confondre cible et déploiement réel.
telephony-edge-haedge-cell-imagecloud non déployépromotion NO-GOLes ouvertures sont intentionnelles et bornées. Les ports non prouvés restent « à figer ».
| Zone | Composants | Interfaces connues | Frontière et état |
|---|---|---|---|
| Externe carrier | Trunk, DID, DNS/SRV | SIP TLS 5061; SRTP/RTP négocié | Pair mTLS et identité carrier cibles; aucun trunk ou PSTN prouvé |
| Edge public A/B | Kamailio + RTPEngine par cellule | 5061 signalisation; plage média propre à la cellule | Admission, rate-limit, firewall et ancrage média; exact-edge local seulement |
| Edge interne | Kamailio interne, Asterisk, ARI et Media WS | SIP TLS loopback 5062/5063; ARI TLS et WSS 8089; RTPEngine NG loopback 22222 | Sockets exacts prouvés en lab local, pas sur Instance |
| Management privé | VPN/BGP, bastion, PKI, secrets, NTP, collecteur | Administration et collecte à figer; aucun SSH public | Troisième NIC cible; aucun VPN, bastion ou backend déployé |
| Application, données et IA | Navy Phone, PostgreSQL, objet, STT/LLM/TTS | App 3000, signalling 4010; endpoints privés restants à figer | Plans séparés et cibles souveraines; aucun runtime cloud |
Chaque cellule porte signalisation et média. La bascule interne n’existe pas et un appel actif ne migre pas.
Kamailio, RTPEngine et Asterisk partagent l’image edge et les réseaux public, privé et management. La santé pilote l’admission Kamailio locale en lab, mais n’est consommée par aucun carrier.
La cellule B reçoit seulement les nouveaux appels si le carrier la sélectionne. Aucune migration de dialogue, de média ou de state A vers B n’est prouvée.
Les comportements de panne et de reprise sont centralisés dans Résilience, HA et DR; la signalisation détaillée reste dans Edge/SBC.
Chaque étape conserve un statut distinct. Une preuve locale ne devient pas une image cloud.
Debian snapshot, Packer 1.16.0, plugin 1.5.0, OCI digests et RTPEngine source.
Image policy, firewall, santé, runtimes et appel exact-edge ciblés séparément.
Six modules, 38 scénarios natifs et réseau coupé après bootstrap du miroir.
Signature, SBOM, CVE, Secure Boot et UUID zonaux manquent.
Réglementaire, ops, carrier, charge, expérience et approbation restent bloquants.
Le détail de preuve, de privacy et des mutations refusées est autoritaire dans la matrice de preuve.
| Module | Rôle | Tests natifs | Statut |
|---|---|---|---|
| compute-planes | Profil compute historique STRIKE IT | 9 | HCL mocké, non source carrier |
| data-foundation | Données cible | 4 | HCL mocké, rien déployé |
| iam-foundation | Identités et politiques | 5 | HCL mocké, aucun principal |
| pilot-foundation | Fondation pilote | 4 | HCL mocké, aucun pilote |
| telephony-edge-ha | Deux cellules carrier cibles | 14 | HCL mocké, aucune cellule |
| audio-vault | Coffre objet et IAM cible | 2 | HCL mocké, aucun bucket |
Les ports et claims de l’ancien profil ne doivent pas contaminer la cible carrier.
telephony-edge-haDeux cellules, trois NIC, image immuable, SIP TLS et ARI TLS/Media WS 8089. Cible non déployée.
compute-planesSingle-zone STRIKE IT, ARI 8088 en lab et ports IA 8000/9000. Il reste traçable mais n’est pas la source de vérité carrier.