"WebFlow Agency" - Séparation Front/Back

Contexte et Situation
Vous venez d'être embauché comme Administrateur Système Junior chez WebFlow, une agence digitale. Jusqu'à présent, tous les services tournaient sur un seul serveur.
Suite à une surcharge récente, le Directeur Technique a décidé de séparer l'infrastructure en deux couches distinctes.
Votre mission est de mettre en place cette nouvelle architecture tout en garantissant la sécurité des échanges et l'automatisation de la supervision.
Objectifs Pédagogiques
Configurer un réseau statique privé entre deux machines Debian.
Automatiser la génération d'une page de supervision via Systemd (sans cron).
Configurer Nginx en mode Serveur Web simple et en mode Reverse Proxy.
Sécuriser les échanges avec HTTPS via un certificat auto-signé.
Choix Technologiques
VM 1 (srv-front) : Debian 12/13. Carte réseau en mode NAT IP : 192.168.10.10
VM 2 (srv-back) : Debian 12/13. Carte réseau en mode NAT IP : 192.168.10.20
Accès root ou sudo sur les deux machines.
Schéma de l'Infrastructure

Cliquer pour agrandir
Ressources à télécharger
Aucune ressource disponible pour ce TP.