Table of Contents
DDL1-5 CAS1-3: Points d’accès sur le réseau longue distance
Table of Contents
Phase PCA | DDL1-5 Elaboration de la solution de secours |
---|---|
Phase FdR | Phase B |
Quartier FdR | Points d’accès sur le réseau longue distance |
CAS d'étude | recensement des adresses ip pour le basculement réseau |
Etude des composants
Composant | palier 1 | accés usagers | Remarques | DEX PROD | dico INTEX |
---|---|---|---|---|---|
traducteurs/routage | oui | (a) | l'ensemble traducteurs/routage fait partie de la chaine de tranfert EDI | oui | non |
OPALE/DAC | oui | (b) | La plate-forme DAC Pro dispose d'une infrastructure réseau mutualisée avec la plate-forme Opale inscription | oui | oui |
MIRE | oui | (c) | Accès des Usagers Professionnels aux E-services | oui | oui |
EDI | oui | non | ACQUIEDITVAMAPB Traiter dépots déclaration paiement + Traiter dépots demande Rembt | oui | oui |
ACQUI-PRO-PIVOT | oui | non | silo de stockage transitoire des dépôts professionnels | oui | oui |
ADELIE | non | - | Accès aux données électroniques des entreprises ZA | oui | oui |
ADELIE2 | non | - | Accès aux données électroniques des entreprises ZU | oui | oui |
ALIMAE | non | - | les filières ACQUI-EDI-TVA et ACQUI-EDI-TDFC prennent en charge la conversion anciens / nouveaux identifiants | oui | oui |
E-PRO | non | - | Référentiel des dépôts E-PRO | oui | oui |
ACQUI EFI TVA | oui | non | EFI TVA MAPI ACQUIEFITVA déclarer TVA + Saisir une demande de remboursement | oui | oui |
CA_PRO | oui | non | calculette du SI fiscal dans le cadre de la sphère professionnelle | oui | oui |
OSATIS | non | - | OSATIS a pour objectif de suivre de bout en bout les éléments acquis dans les filières amont EDI et EFI | non | oui |
Ref_CB/Ref_deleg | oui | non | Les projets Ref_CB et Ref_deleg gèrent les données bancaires acquises via les MAP OPALE | non | oui |
ACQUI EDI GFE | oui | non | Modules applicatifs de gestion des partenaires EDI | non | non |
EDI
Présentation
Après l'arrêt de l'utilisation du pivot CFTIP et de TEDECO, POSEIDON reste le seul vecteur de communication avec les partenaires EDI à qui 2 connecteurs sont proposés :
- Un «moniteur» de transfert CFT de communication avec les usagers.
- Deux serveurs FTPs sont implémentés dans POSEIDON :
- le premier pour les dépôts entrants (dépôt);
- le second pour les dépôts sortants (retrait).
POSEIDON est un système applicatif centralisé permettant la réalisation d'échanges de données entre la DGFiP et ses usagers. Identification des modules applicatifs
POSEIDON alimente le routage en déposant via STF (ndlr des partages NFS) les fichiers en provenance des partenaires EDI dans un répertoire de livraison. Le flux retour est assuré par le module PEDI qui communique avec POSEIDON par appels de service.
Les éléments qui concourent à la communication entre POSEIDON et le routage sont hébergés directement sur la plateforme de routage.
Dépôt sortant
Dépôt entrant
Documents étudiés
(a) B1.3_Tableau_de_Synthese-tdra-v1.0.10-2.ods (b) ContratDeService-PROD-EDI-STFv30_Parametrage_v2.3.xls (c) 2018_03_01_Presentation_CAI_EDI_TDR_v1.0_finale.pdf
Comparaison des infrastructures
serveur | type | @ prod | @ Noisiel |
---|---|---|---|
tdrpgsa001 | vlan appli | 10.154.142.225 | ??? |
laepgse001 | vlan appli | 10.154.118.85 | ??? |
Solution de basculement
Modifier le routage de la plateforme POSEIDON de l'ancien serveur de routage (tdrpgsa001.tdra - eth0 - 10.154.142.225) vers le serveur de routage en INTEX.
EFI
Présentation
Source : Fil conducteur des travaux de migration DAC de l Annuaire des professionnels_1-0.doc
[1] Les Passerelles d'Accès Sécurisé protègent les applications hébergées en zone 2.
[2] La plate-forme DAC Pro se décline en une plate-forme en Zone Usagers DMZ 1 Public et dispose d'une infrastructure réseau mutualisée avec la plate-forme Opale inscription:
- LAN Amont: Il s’agit du réseau en amont des Altéons où est assurée l’interconnexion de la plate-forme DAC Pro à la PAS Bianca.
- LANs Applicatifs (LANs Aval Altéons): Il s’agit des réseaux dédiés aux flux applicatifs entre les serveurs DAC et les Altéons.
[3] L'architecture du projet CFS Pro est fondée sur le principe de multi-homing. L'URL racine est https://cfspro.impots.gouv.fr
. Cet URL est servi sur l'adresse IP “cfspro” et le port 443. Toutes les applications sont définies comme des sous-répertoires se trouvant sous cet URL. Chaque sous-répertoire est déclaré par une directive <Location> d'Apache.
URL vers MIRE depuis le PORTAIL PRO | https://cfspro.impots.gouv.fr/mire |
URL de redirection vers le PORTAIL PRO à partir de MIRE | https://cfspro.impots.gouv.fr/portal/dgi/public/perso?pageId=pna2pro&sfid=30 |
Documents étudiés :
(d) B1.5_DEX_OPALEV3_DACPro_1.37_20191030.ods (d) opale_intex.txt (e) CST PORTAIL-MIRE.doc (f) B1.3_Tableau_de_Synthese-MIREZU_v1.10.ods (f) mire_intex.txt
Comparaison des infrastructures
serveur | type | @ prod | @ Noisiel |
---|---|---|---|
d1spuam1 | alteon aval | 192.168.2.253 | ??? |
alteon amont | 192.168.112.253 | ??? | |
d1spuae1 | alteon aval | 192.168.2.252 | ??? |
alteon amont | 192.168.112.252 | ??? | |
mirpusl001 | frontend FE_mapiMIRE | 192.168.161.60 | 192.168.161.60 |
mirpusa001 | appli LAN Z2 | 192.168.161.33 | 192.168.161.33 |
mirpusa101 | appli LAN Z2 | 192.168.161.34 | 192.168.161.34 |
mirpusa102 | appli LAN Z2 | 192.168.161.35 | 192.168.161.35 |
mirpusa103 | appli LAN Z2 | 192.168.161.36 | 192.168.161.36 |
mirpusa104 | appli LAN Z2 | 192.168.161.37 | 192.168.161.37 |
mirpusa105 | appli LAN Z2 | 192.168.161.38 | 192.168.161.38 |
mirpusa106 | appli LAN Z2 | 192.168.161.39 | 192.168.161.39 |
mirpusa107 | appli LAN Z2 | 192.168.161.40 | 192.168.161.40 |
mirpusa108 | appli LAN Z2 | 192.168.161.41 | 192.168.161.41 |
mirpusa109 | appli LAN Z2 | 192.168.161.42 | 192.168.161.42 |
mirpusa110 | appli LAN Z2 | 192.168.161.43 | 192.168.161.43 |
mirpusl001 | appli LAN Z2 | 192.168.161.58 | 192.168.161.58 |
mirpusl002 | appli LAN Z2 | 192.168.161.59 | 192.168.161.59 |
Solution de basculement
Compte-tenu de l'architecture du site de secours, deux options peuvent être utilisée pour raccorder la PFS à la PAS BIANCA.
- Racordement des altéons de l'INTEX à la PAS BIANCA de production
- Utilisation de la PAS BIANCA d'INTEX
Dictionnaire de la feuille de route
Interconnexion POSEIDON
impacte | Phase B1.3.2 POSEIDON |
---|---|
atelier | B1-3-2 Mode opératoire modification routage aval POSEIDON |
contributeurs | SI-2B (PASSTRANS) |
En cas d'urgence il serait possible d'utilise la plateforme PPOSEIDON d'intex, cependant ceci nécessite la conduite d'un chantier spécifique afin de permettre d'identifier les actions permettant de modifier les liens des URLs de production vers les serveurs de la plateforme POSEIDON en INTEX.
Interconnexion PAS BIANCA
impacte | phase B1.3.1 Passerelles d'accès sécurisé |
---|---|
phase B1.4.2 Annuaire PRO et DAC | |
atelier | B1-SI1F Mode opératoire pour l’ouverture des flux |
BORDEAUX-SARI Mode opératoire reconfiguration des DAC | |
contributeurs | SI-1F (Annuaire) |
BORDEAUX-SARI : (PAS-BIANCA) | |
SI-2B : DMOCSS (PAS-BIANCA) | |
SI-2B : DMOCSS (DNS) |
Deux pistes ont été abordées lors des ateliers de la feille de route:
Solution 1: utilisation de la PAS BIANCA de production
Une partie de la PAS BIANCA de production est hébergée sur le site de NOISIEL, et en cas de sinistre le basculement est automatique.
Mais les serveurs qui sont qualifiés en INTEX ont le même plan d'adressage que les serveurs de production, mais ils ne sont pas connectés à la PAS BIANCA de production.
Des travaux d'infrastructures sont nécessaires afin de permettre le raccordement de ceux-ci à la PAS BIANCA de Noisiel.
Solution 2: utilistaion de la PAS BIANCA d'INTEX
L'INTEX dispose d'une PAS BIANCA dédiée séparée de la PAS BIANCA hébergée sur le site de NOISIEL.
L'utilisation de celle-ci nécessiterait certainement un upgrade de la ligne et une modification de l'URL de https://cfspro.impots.gouv.fr dans les DNS externes.
Dans les deux cas un chantier spécifique doit être engagé afin de choisir et de préparer la solution technique de raccordement à la PAS BIANCA.