A creuser...
1. Prérequis et environnement
- Système : Linux (Ubuntu ou Debian) isolé au sein d'une DMZ.
- Coût du logiciel : 100 % gratuit (version Community open-source).
- Composants clés : Serveur Odoo dédié, base de données PostgreSQL, environnement virtuel Python et Nginx en tant que reverse proxy.
2. Étapes principales d'installation
- Préparation : Mise à jour du système et installation des dépendances (Python, PostgreSQL, outils de compilation).
- Isolation : Création d'un utilisateur système sécurisé (
odoo) et clonage des sources de l'application. - Configuration : Paramétrage de la base de données PostgreSQL et création du fichier de configuration global (
/etc/odoo.conf). - Service système : Configuration d'un service Systemd pour automatiser le démarrage et la gestion d'Odoo en arrière-plan.
3. Sécurisation et Réseau (DMZ)
- Reverse Proxy Nginx : Installation de Nginx pour centraliser les flux et assurer la terminaison SSL/TLS (HTTPS).
- Cloisonnement : Le port interne d'Odoo (
8069) ne doit pas être exposé directement vers l'extérieur ; seul Nginx communique localement avec l'application. - Pare-feu frontal : Autoriser uniquement les flux entrants publics sur le port 443 (HTTPS) de la machine située dans la DMZ.
Aucun commentaire:
Enregistrer un commentaire
Tout commentaire nous engage ;)