User Tools

Site Tools


secours:is-tva:pca-p1-ddl1-5-cas1-3-points-acces-reseau-longue-distance

DDL1-5 CAS1-3: Points d’accès sur le réseau longue distance

Etude des composants

Composant palier 1 accés usagers Remarques DEX PROD dico INTEX
traducteurs/routage oui (a) l'ensemble traducteurs/routage fait partie de la chaine de tranfert EDI oui non
OPALE/DAC oui (b) La plate-forme DAC Pro dispose d'une infrastructure réseau mutualisée avec la plate-forme Opale inscription oui oui
MIRE oui (c) Accès des Usagers Professionnels aux E-services oui oui
EDI oui non ACQUIEDITVAMAPB Traiter dépots déclaration paiement + Traiter dépots demande Rembt oui oui
ACQUI-PRO-PIVOT oui non silo de stockage transitoire des dépôts professionnels oui oui
ADELIE non - Accès aux données électroniques des entreprises ZA oui oui
ADELIE2 non - Accès aux données électroniques des entreprises ZU oui oui
ALIMAE non - les filières ACQUI-EDI-TVA et ACQUI-EDI-TDFC prennent en charge la conversion anciens / nouveaux identifiants oui oui
E-PRO non - Référentiel des dépôts E-PRO oui oui
ACQUI EFI TVA oui non EFI TVA MAPI ACQUIEFITVA déclarer TVA + Saisir une demande de remboursement oui oui
CA_PRO oui non calculette du SI fiscal dans le cadre de la sphère professionnelle oui oui
OSATIS non - OSATIS a pour objectif de suivre de bout en bout les éléments acquis dans les filières amont EDI et EFI non oui
Ref_CB/Ref_deleg oui non Les projets Ref_CB et Ref_deleg gèrent les données bancaires acquises via les MAP OPALE non oui
ACQUI EDI GFE oui non Modules applicatifs de gestion des partenaires EDI non non

EDI

Présentation

Après l'arrêt de l'utilisation du pivot CFTIP et de TEDECO, POSEIDON reste le seul vecteur de communication avec les partenaires EDI à qui 2 connecteurs sont proposés :

  1. Un «moniteur» de transfert CFT de communication avec les usagers.
  2. Deux serveurs FTPs sont implémentés dans POSEIDON :
    1. le premier pour les dépôts entrants (dépôt);
    2. le second pour les dépôts sortants (retrait).

POSEIDON est un système applicatif centralisé permettant la réalisation d'échanges de données entre la DGFiP et ses usagers. Identification des modules applicatifs

POSEIDON alimente le routage en déposant via STF (ndlr des partages NFS) les fichiers en provenance des partenaires EDI dans un répertoire de livraison. Le flux retour est assuré par le module PEDI qui communique avec POSEIDON par appels de service.

Les éléments qui concourent à la communication entre POSEIDON et le routage sont hébergés directement sur la plateforme de routage.

Dépôt sortant

points d'accès (PIGP - DAC) Annuaire POSEIDON cGRE APPLICATION DGFIP 3 connexion avec identifiant et mot de passe de l'usger 4 Contrôle habilitation 5 Données LDAP dont 6 Transmission paramètre paramètre d'identification d'identification 7 Poseidon liste les dépôts dispo 2 Mise à disposition du fichier pour l'appli et et notification par messagerie le paramètre d'identification transmis par le 1 Demande de dépôt sortant (fichier, point d'accès paramèrtre d'identification, e-mail...)

* source: |POSEIDON_présentation_fonctionnelle_2017.pdf*

Dépôt entrant

usager professionnel pospwpcft pospwpftp (a) tdrpgsa001 cGRE routage tdrpgsa010 tdrpgsa011 tdrpgsa020 tdrpgsa021 (b) laepgse001 cGRE echange (c) serveurs MAP production transfert cft tranfert ftps POSEIDON poseidon1.impots.gou .fr poseidon2.impots.gouv.fr 145.242.11.74 145.242.11.75 10.154.68.120 10.154.68.122 10.154.142.225 Montages NFS Montages NFS 10.154.118.85 acquiedi-echange.infra.dgfip

Documents étudiés

(a) B1.3_Tableau_de_Synthese-tdra-v1.0.10-2.ods 
(b) ContratDeService-PROD-EDI-STFv30_Parametrage_v2.3.xls
(c) 2018_03_01_Presentation_CAI_EDI_TDR_v1.0_finale.pdf

Comparaison des infrastructures

serveur type @ prod @ Noisiel
tdrpgsa001 vlan appli 10.154.142.225 ???
laepgse001 vlan appli 10.154.118.85 ???

Solution de basculement

Modifier le routage de la plateforme POSEIDON de l'ancien serveur de routage (tdrpgsa001.tdra - eth0 - 10.154.142.225) vers le serveur de routage en INTEX.

EFI

Présentation

[1] Usagers Opale Usagers Opale Inscription connecteur JDBC-LDAP cGRE (d) [2] DAC eDirectory Proxy répartiteur LDAP Altéon maître Altéon esclave (e) LAN APPLI Opale Usagers cGRE (f) mirpusl001 DMZ1 DMZ2 DAC ANNUAIRE | https://cfspro.impots.gouv.fr/mire DMZ5 Portail

Source : Fil conducteur des travaux de migration DAC de l Annuaire des professionnels_1-0.doc

[1] Les Passerelles d'Accès Sécurisé protègent les applications hébergées en zone 2.

[2] La plate-forme DAC Pro se décline en une plate-forme en Zone Usagers DMZ 1 Public et dispose d'une infrastructure réseau mutualisée avec la plate-forme Opale inscription:

  1. LAN Amont: Il s’agit du réseau en amont des Altéons où est assurée l’interconnexion de la plate-forme DAC Pro à la PAS Bianca.
  2. LANs Applicatifs (LANs Aval Altéons): Il s’agit des réseaux dédiés aux flux applicatifs entre les serveurs DAC et les Altéons.

[3] L'architecture du projet CFS Pro est fondée sur le principe de multi-homing. L'URL racine est https://cfspro.impots.gouv.fr. Cet URL est servi sur l'adresse IP “cfspro” et le port 443. Toutes les applications sont définies comme des sous-répertoires se trouvant sous cet URL. Chaque sous-répertoire est déclaré par une directive <Location> d'Apache.

URL vers MIRE depuis le PORTAIL PRO https://cfspro.impots.gouv.fr/mire
URL de redirection vers le PORTAIL PRO à partir de MIRE https://cfspro.impots.gouv.fr/portal/dgi/public/perso?pageId=pna2pro&sfid=30

Documents étudiés :

(d) B1.5_DEX_OPALEV3_DACPro_1.37_20191030.ods
(d) opale_intex.txt
(e) CST PORTAIL-MIRE.doc
(f) B1.3_Tableau_de_Synthese-MIREZU_v1.10.ods
(f) mire_intex.txt

Comparaison des infrastructures

serveur type @ prod @ Noisiel
d1spuam1 alteon aval 192.168.2.253 ???
alteon amont 192.168.112.253 ???
d1spuae1 alteon aval 192.168.2.252 ???
alteon amont 192.168.112.252 ???
mirpusl001 frontend FE_mapiMIRE 192.168.161.60 192.168.161.60
mirpusa001 appli LAN Z2 192.168.161.33 192.168.161.33
mirpusa101 appli LAN Z2 192.168.161.34 192.168.161.34
mirpusa102 appli LAN Z2 192.168.161.35 192.168.161.35
mirpusa103 appli LAN Z2 192.168.161.36 192.168.161.36
mirpusa104 appli LAN Z2 192.168.161.37 192.168.161.37
mirpusa105 appli LAN Z2 192.168.161.38 192.168.161.38
mirpusa106 appli LAN Z2 192.168.161.39 192.168.161.39
mirpusa107 appli LAN Z2 192.168.161.40 192.168.161.40
mirpusa108 appli LAN Z2 192.168.161.41 192.168.161.41
mirpusa109 appli LAN Z2 192.168.161.42 192.168.161.42
mirpusa110 appli LAN Z2 192.168.161.43 192.168.161.43
mirpusl001 appli LAN Z2 192.168.161.58 192.168.161.58
mirpusl002 appli LAN Z2 192.168.161.59 192.168.161.59

Solution de basculement

Compte-tenu de l'architecture du site de secours, deux options peuvent être utilisée pour raccorder la PFS à la PAS BIANCA.

  • Racordement des altéons de l'INTEX à la PAS BIANCA de production
  • Utilisation de la PAS BIANCA d'INTEX

Dictionnaire de la feuille de route

Interconnexion POSEIDON

impacte Phase B1.3.2 POSEIDON
atelier B1-3-2 Mode opératoire modification routage aval POSEIDON
contributeurs SI-2B (PASSTRANS)

En cas d'urgence il serait possible d'utilise la plateforme PPOSEIDON d'intex, cependant ceci nécessite la conduite d'un chantier spécifique afin de permettre d'identifier les actions permettant de modifier les liens des URLs de production vers les serveurs de la plateforme POSEIDON en INTEX.

Interconnexion PAS BIANCA

impacte phase B1.3.1 Passerelles d'accès sécurisé
phase B1.4.2 Annuaire PRO et DAC
atelier B1-SI1F Mode opératoire pour l’ouverture des flux
BORDEAUX-SARI Mode opératoire reconfiguration des DAC
contributeurs SI-1F (Annuaire)
BORDEAUX-SARI : (PAS-BIANCA)
SI-2B : DMOCSS (PAS-BIANCA)
SI-2B : DMOCSS (DNS)

Deux pistes ont été abordées lors des ateliers de la feille de route:

Solution 1: utilisation de la PAS BIANCA de production

Une partie de la PAS BIANCA de production est hébergée sur le site de NOISIEL, et en cas de sinistre le basculement est automatique.

Mais les serveurs qui sont qualifiés en INTEX ont le même plan d'adressage que les serveurs de production, mais ils ne sont pas connectés à la PAS BIANCA de production.

Des travaux d'infrastructures sont nécessaires afin de permettre le raccordement de ceux-ci à la PAS BIANCA de Noisiel.

Solution 2: utilistaion de la PAS BIANCA d'INTEX

L'INTEX dispose d'une PAS BIANCA dédiée séparée de la PAS BIANCA hébergée sur le site de NOISIEL.

L'utilisation de celle-ci nécessiterait certainement un upgrade de la ligne et une modification de l'URL de https://cfspro.impots.gouv.fr dans les DNS externes.

Dans les deux cas un chantier spécifique doit être engagé afin de choisir et de préparer la solution technique de raccordement à la PAS BIANCA.

secours/is-tva/pca-p1-ddl1-5-cas1-3-points-acces-reseau-longue-distance.txt · Last modified: 2025/02/19 10:59 by 127.0.0.1