Source actuelle:telephony-edge-haedge-cell-imagecloud non déployépromotion NO-GO

Zones réseau et frontières de confiance

Les ouvertures sont intentionnelles et bornées. Les ports non prouvés restent « à figer ».

ZoneComposantsInterfaces connuesFrontière et état
Externe carrierTrunk, DID, DNS/SRVSIP TLS 5061; SRTP/RTP négociéPair mTLS et identité carrier cibles; aucun trunk ou PSTN prouvé
Edge public A/BKamailio + RTPEngine par cellule5061 signalisation; plage média propre à la celluleAdmission, rate-limit, firewall et ancrage média; exact-edge local seulement
Edge interneKamailio interne, Asterisk, ARI et Media WSSIP TLS loopback 5062/5063; ARI TLS et WSS 8089; RTPEngine NG loopback 22222Sockets exacts prouvés en lab local, pas sur Instance
Management privéVPN/BGP, bastion, PKI, secrets, NTP, collecteurAdministration et collecte à figer; aucun SSH publicTroisième NIC cible; aucun VPN, bastion ou backend déployé
Application, données et IANavy Phone, PostgreSQL, objet, STT/LLM/TTSApp 3000, signalling 4010; endpoints privés restants à figerPlans séparés et cibles souveraines; aucun runtime cloud

Deux cellules complètes, sans HA magique

Chaque cellule porte signalisation et média. La bascule interne n’existe pas et un appel actif ne migre pas.

Cellule A

Un domaine de panne complet

Kamailio, RTPEngine et Asterisk partagent l’image edge et les réseaux public, privé et management. La santé pilote l’admission Kamailio locale en lab, mais n’est consommée par aucun carrier.

Cellule B

Même contrat, autre zone

La cellule B reçoit seulement les nouveaux appels si le carrier la sélectionne. Aucune migration de dialogue, de média ou de state A vers B n’est prouvée.

Construction et promotion

Chaque étape conserve un statut distinct. Une preuve locale ne devient pas une image cloud.

Code

Sources verrouillées

Debian snapshot, Packer 1.16.0, plugin 1.5.0, OCI digests et RTPEngine source.

Local

Labs hermétiques

Image policy, firewall, santé, runtimes et appel exact-edge ciblés séparément.

IaC locale

OpenTofu mocké

Six modules, 38 scénarios natifs et réseau coupé après bootstrap du miroir.

Absent

Artefact promouvable

Signature, SBOM, CVE, Secure Boot et UUID zonaux manquent.

Humain

G0 à G4

Réglementaire, ops, carrier, charge, expérience et approbation restent bloquants.

Périmètre OpenTofu

Le détail de preuve, de privacy et des mutations refusées est autoritaire dans la matrice de preuve.

ModuleRôleTests natifsStatut
compute-planesProfil compute historique STRIKE IT9HCL mocké, non source carrier
data-foundationDonnées cible4HCL mocké, rien déployé
iam-foundationIdentités et politiques5HCL mocké, aucun principal
pilot-foundationFondation pilote4HCL mocké, aucun pilote
telephony-edge-haDeux cellules carrier cibles14HCL mocké, aucune cellule
audio-vaultCoffre objet et IAM cible2HCL mocké, aucun bucket

Source actuelle et profil historique

Les ports et claims de l’ancien profil ne doivent pas contaminer la cible carrier.

Actuel

telephony-edge-ha

Deux cellules, trois NIC, image immuable, SIP TLS et ARI TLS/Media WS 8089. Cible non déployée.

Historique

compute-planes

Single-zone STRIKE IT, ARI 8088 en lab et ports IA 8000/9000. Il reste traçable mais n’est pas la source de vérité carrier.