HTTPS público
Esta rota traz nome público, caminho TLS e login da aplicação. Registre quem aceita esse trabalho e como a recuperação é verificada.
Rota privada WireGuard
Esta rota traz gerenciamento de peers e endereçamento privado. Registre suas condições e a pessoa que as revisa.
Quatro eixos de decisão
| Eixo | Pergunta a responder |
|---|---|
| Alcançabilidade | Endpoint público ou rota de peer nomeada |
| Autenticação | As funções da aplicação permanecem separadas |
| Caminho do certificado | Gerenciamento de TLS público ou design de rota privada |
| Revogação | Remover um peer ou revisar login exposto |
Registro de decisão ilustrativo
Escolha ilustrativa: um pequeno serviço interno de notas tem peers nomeados e nenhum requisito de leitura pública. Ele escolhe uma rota privada, atribui a revisão de peers ao mantenedor e revisa sempre que um dispositivo é substituído.
Resultado condicional
Use o trade-off declarado para esta escolha, designe o responsável nomeado e revise na condição descrita acima. É um exemplo de planejamento, não uma garantia de serviço.