Aller au contenu
Théophile Diot.
Menu de navigation
Tous les projets

BunkerWeb

Maintenance open source / 2021-aujourd’hui

Un pare-feu applicatif web cloud-native (WAF) bâti sur NGINX, avec interface web, API et système de plugins.

Rôle
Mainteneur chez Bunkerity
Contribution
Maintenance du code, des versions et de la documentation de BunkerWeb.
Type de preuve
Lien vers une source publique
10 990Étoiles GitHubInstantané GitHub, 2026-09-22
AGPLLicence open sourceAGPL-3.0
4Environnements documentésLinux, Docker, Swarm, Kubernetes
01

Le problème

Un pare-feu applicatif peut vite devenir un système spécialisé de plus à configurer et exploiter. BunkerWeb doit apporter une protection forte sans exiger que chaque équipe maîtrise d’abord NGINX ou la sécurité.

Un produit public, quatre surfaces documentées
Schéma conceptuel. Ce sont des surfaces documentées du produit, pas des composants déployés.
02

Décisions

  1. Partir de réglages sûrs et rendre la configuration explicite.

    CoûtUn premier démarrage plus strict, et davantage de questions à traiter en public dès qu’un réglage sûr bloque ce qu’une équipe attendait.

  2. S’intégrer aux environnements déjà utilisés, des paquets Linux à Kubernetes.

    CoûtChaque version doit rester correcte dans quatre environnements d’installation, et leur documentation peut diverger.

  3. Traiter l’interface web, l’API, la documentation, les versions et les plugins comme un seul produit.

    CoûtUn changement n’est terminé que lorsque les cinq surfaces concordent ; il en passe donc moins par version.

  4. Détailler les échanges publics pour qu’ils aident aussi le prochain opérateur.

    CoûtRépondre prend plus de temps que clore une discussion, et ce temps réduit celui consacré au code pendant la même semaine.

03

Résultat

Le projet public réunit NGINX, des règles de sécurité, de l’automatisation et une interface destinée aux opérateurs dans un WAF déployable.

04

Preuves et périmètre

Vous cherchez un collaborateur ?

Présentez le projet et ses contraintes. Je réponds par e-mail.