Aller au contenu

Réseau et sécurité

Chaque Lab dispose d’un VLAN dédié. Aucun routage n’est autorisé entre les VLANs de labs et le réseau de production.

Le pare-feu applique une politique stricte par défaut :

  • entrée refusée ;
  • sortie autorisée.

Toute ouverture entrante doit être justifiée et validée explicitement avec les administrateurs.

Aucune ressource d’un Lab Proxmox ne peut recevoir d’IP publique directe. L’exposition sur Internet doit passer par un mécanisme validé (reverse proxy, VPN…), jamais par une exposition directe de la VM.

L’authentification multifacteur (MFA) est obligatoire pour tout accès à l’interface Proxmox.

Règles applicables

Un Pool et un VLAN dédié par lab

Imposé techniquement

Aucun routage entre les VLANs de labs et le réseau de production n’est autorisé.

ObligatoirePR-GOVLABONPREM-A-01

Pare-feu par défaut

Imposé techniquement

Entrée refusée par défaut, sortie autorisée par défaut.

ObligatoirePR-GOVLABONPREM-A-01

Pas d’IP publique directe

Imposé techniquement

Aucune ressource de lab ne peut recevoir d’IP publique directe.

ObligatoirePR-GOVLABONPREM-A-01

MFA obligatoire

Imposé techniquement

L’authentification multifacteur est obligatoire pour accéder à Proxmox.

ObligatoirePR-GOVLABONPREM-A-01