Network & Security Infrastructure Topology

Isolamento de Rede, Tunelamento Criptografado Tailscale e Portas Docker

Network & Security Infrastructure Topology Isolamento de Rede, Tunelamento Criptografado Tailscale e Portas Docker Perímetro de Segurança VPN Mesh Rede Interna Docker Compose (pcl-net) Interface Host · Ethernet / Wi-Fi · Architecture component Interface Host Ethernet / Wi-Fi Tailscale Node · WireGuard TUN · Perímetro de Segurança VPN Mesh · VPN Mesh Tailscale Node WireGuard TUN VPN Mesh Host Firewall · Filtro de Ingress · Perímetro de Segurança VPN Mesh · Zero Trust Host Firewall Filtro de Ingress Zero Trust Docker Bridge · Rede pcl-net · Architecture component Docker Bridge Rede pcl-net PaperClip · UI Porta :3100 · Rede Interna Docker Compose (pcl-net) PaperClip UI Porta :3100 OmniRoute · Gateway Porta :20130 · Rede Interna Docker Compose (pcl-net) OmniRoute Gateway Porta :20130 pcl-db · Postgres Porta :5432 · Rede Interna Docker Compose (pcl-net) pcl-db Postgres Porta :5432 UDP WireGuard Inspeciona Reqs Túnel Seguro Filtro Local Porta :3100 Porta :20130 Porta :5432 Legend External Security Cloud Backend Database

Segurança Perimetral

  • • Nenhum serviço exposto para a internet pública sem tunelamento
  • • Tailscale autoriza exclusivamente nós autenticados no Mesh

Isolamento de Rede

  • • Contêineres operam na rede privada virtual pcl-net
  • • PostgreSQL aceita conexões restritas ao PaperClip e scripts autorizados

Zero Trust Operations

  • • Todas as trocas de dados passam por validação e sanitização do CISO
  • • Auditoria de portas e escaneamento ativo de vulnerabilidades