Autorité:zones de confianceplans réseaucellules A/Bcloud absent

Zones réseau et frontières de confiance

Les ouvertures sont intentionnelles et bornées. Les ports non prouvés restent « à figer ».

ZoneComposantsInterfaces connuesFrontière et état
Externe carrierTrunk, DID, DNS/SRVSIP TLS 5061; SRTP/RTP négociéPair mTLS et identité carrier cibles; aucun trunk ou PSTN prouvé
Edge public A/BKamailio + RTPEngine par cellule5061 signalisation; plage média propre à la celluleAdmission, rate-limit, firewall et ancrage média; exact-edge local seulement
Edge interneKamailio interne, Asterisk, ARI et Media WSSIP TLS loopback 5062/5063; ARI TLS et WSS 8089; RTPEngine NG loopback 22222Sockets exacts prouvés en lab local, pas sur Instance
Management privéVPN/BGP, bastion, PKI, secrets, NTP, collecteurs et alertingExporters vers VIP 10.72.40.50:9443; backends et supervision A/B privés; webhook exploitation 10.72.40.60:9444Topologie candidate et validations locales; aucun LB, réseau de management, cluster ou webhook déployé
Application, données et IANavy Phone, PostgreSQL, objet, STT/LLM/TTSApp 3000, signalling 4010; endpoints privés restants à figerPlans séparés et cibles souveraines; aucun runtime cloud

Deux cellules complètes, sans HA magique

Chaque cellule porte signalisation et média. La bascule interne n’existe pas et un appel actif ne migre pas.

Cellule A

Un domaine de panne complet

Kamailio, RTPEngine et Asterisk partagent l’image edge et les réseaux public, privé et management. La santé pilote l’admission Kamailio locale en lab, mais n’est consommée par aucun carrier.

Cellule B

Même contrat, autre zone

La cellule B reçoit seulement les nouveaux appels si le carrier la sélectionne. Aucune migration de dialogue, de média ou de state A vers B n’est prouvée.

Plans edge et règles d’interface

Input, output et forwarding sont fermés par défaut. Chaque autorisation associe interface, CIDR, protocole et port.

PlanFlux admisInterditsStatut
Public carrierSIP TLS 5061 depuis CIDR carrier5060, HTTP, TURN, SSHRègles lab; carrier absent
Edge privé8089 depuis contrôle NavyExposition InternetContrat IaC; réseau absent
ManagementSSH 22 via VPN/bastion, NTP 123; exporter vers VIP privée TCP/9443; scrapes et alerting A/B privés; webhook mTLS 9444Admin publique directe; exposition publique; Proxy Protocol vers le collecteurContrats et validations locales; CIDR source backend LB et réseau réel non prouvés
Loopback celluleSIP TLS 127.0.0.1:5062, NG UDP 127.0.0.1:22222Accès inter-celluleSockets exacts exercés dans un namespace partagé local