Voir les 190 fonctionnalités →
Blog Notre Histoire Espace client Produit Demandez une Démo →
Supervision

Communication mère-fille HTTP(s)

Les instances iD4Connect dialoguent en HTTP(s) : un canal chiffré par TLS relie chaque fille à sa mère. Ce transport s'appuie sur les ports web habituels, ce qui simplifie son intégration dans une infrastructure réseau existante.

<50 mslatence
0 ostockage
100%souverain
01

Relier des instances sans ouvrir votre réseau

Interconnecter des instances réparties impose souvent d'ouvrir des ports spécifiques ou de configurer des tunnels dédiés. Vos équipes sécurité y voient une surface d'attaque supplémentaire. Il vous faut un canal inter-instances qui réutilise l'infrastructure web déjà maîtrisée.

// comment ça marche

De la source à la destination, en un seul passage

01

Ouverture d'une session TLS

La fille initie une session HTTPS vers la mère, authentifiée et chiffrée de bout en bout. Le certificat garantit l'identité des deux extrémités avant tout échange.

02

Échange métriques et consignes

Sur ce canal, la fille transmet ses métriques de supervision et reçoit les consignes de configuration de la mère. Les échanges se font au fil de l'eau, sans persistance intermédiaire côté transport.

03

Réponse de la mère

La mère traite la requête et répond dans la même session, ce qui évite d'ouvrir un flux entrant vers la fille. Le dialogue reste initié depuis la périphérie vers le centre.

// points clés

Ce que cette fonctionnalité vous apporte

Chiffrement TLS

Chaque échange est protégé par TLS, avec vérification de certificat. La confidentialité et l'intégrité du canal sont assurées de bout en bout.

Ports web standard

Le transport emprunte le port HTTPS habituel, sans règle de pare-feu exotique à créer.

Compatible proxys

Le canal traverse les proxys et passerelles d'entreprise comme un trafic web classique, sans configuration particulière.

Authentification mutuelle

Vous pouvez activer le mTLS pour que mère et fille se vérifient mutuellement, au-delà de la simple authentification serveur.

Bénéfices

  • Aucun port exotique à ouvrir.
  • Intégration dans le réseau existant.
  • Canal chiffré de bout en bout.
  • Traversée transparente des proxys.
Cas d'usage

En pratique

Une DSI déploie des instances filles dans plusieurs filiales, chacune derrière un proxy sortant imposé par la politique réseau. En choisissant le transport HTTP(s), elle relie ces filles à la mère du siège sans demander la moindre ouverture de port entrant. Le trafic inter-instances ressemble à du HTTPS ordinaire et franchit les proxys sans exception de configuration. La supervision remonte de façon chiffrée, dans le respect des règles de sécurité en place.

// faq

Questions fréquentes

Quel port faut-il ouvrir pour le transport HTTP(s) ?

Le canal utilise le port HTTPS standard en sortie depuis la fille. Aucun port entrant n'est requis côté fille.

Le mTLS est-il pris en charge ?

Oui. Vous pouvez activer l'authentification mutuelle par certificat pour que la mère et la fille se valident réciproquement.

Le canal fonctionne-t-il derrière un proxy d'entreprise ?

Oui, le trafic se comporte comme du HTTPS classique et traverse les proxys sortants sans réglage spécifique.

Orchestrez vos données en transit, sans stockage

iD4Connect connecte, transforme et distribue vos flux en temps réel. Souverain, on-premise, cloud ou edge.

Demandez une démo