172 похожих чатов

Всем привет. Как можно организовать такую функциональность: в веб-интерфейсе пишем

домен и куда его роутить на хост:порт, дальше нам надо как-то это сделать, чтобы а) прописать в dns, б) сгенерировать сертификат letsencrypt для этого домена и в) зароутить на соответствующий хост: порт. по идее а) записываем в powerdns в mysql, б) решаем с помощью certbot'а, а в) генерим конфиг для nginx по шаблончику и затем перегружаем nginx. на шаге б) штобы зарезолвить запрос от letsencrypt'а надо сначала по http сделать доступ к домену, а затем после получения сертификата nginx конфиг для https положить. немного громоздко, можно как-то попроще сделать на чем-нибудь молодежном? 🧐

46 ответов

33 просмотра

Можно, разрешаю :)

Анжела-Чернова Автор вопроса
Andrey Kartashov
Можно, разрешаю :)

Профессиональный ответ. Спасибо. А по существу?

подписываюсь на тред тегните пж если кто что интересное подкинет

Анжела Чернова
Профессиональный ответ. Спасибо. А по существу?

А по существу, либо нужен технический вопрос, либо тз и бюджет - но это в другой чат.

если есть контейнеры и оркестрация, то наверное половина задач зарешается тем же traefik

Кому и github веб-интерфейс. Это выглядит как классическое описание мелкого проекта на ansible. Переменные просто редактируешь и все.

а серт манагер?

вопрос - есть ли у ТС контейнеризация в принципе

Ivan S
ACM

что асм?

Веб интерфейс где? Где, я тебя спрашиваю? Что значит не было!? Капец...

что серты?

Tim Lianov
что асм?

Серт-манагер. AWS Certificate Manager

Ivan S
Серт-манагер. AWS Certificate Manager

я про него и спрашиваю

в моем случае не так было)

кстати ощущение что маловато контекста у меня например уже реализовано так: пишем в веб-интерфейсе домен, он направляется куда надо сертификат получается сам почти мгновенно и это swarm + portainer + traefik

Tim Lianov
я про него и спрашиваю

Это он и есть. Хоть через TF менеджи.

так я про то что почему +letsencrypt советуете емои можно асм?

Ivan S
Это он и есть. Хоть через TF менеджи.

так не посоветовали его как решение

Ivan S
А, это извиняюсь, это не заметил.

все в порядке, я не осуждаю никого!

а инженер весь год сидеть будет чинить упавший le?

Анжела Чернова
а dns кто рулит?

dns у меня вайлдкардом на лоад балансер закинуты все

Анжела-Чернова Автор вопроса
Pavel Zheltouhov
Кому и github веб-интерфейс. Это выглядит как клас...

так тоже можно )) только это олдскул вроде?

я свое писал когда ты скинул это!!! у меня своя мысля!

Анжела-Чернова Автор вопроса
Рустам Астафеев
dns у меня вайлдкардом на лоад балансер закинуты в...

а вайлдкард автоматом продлен будет или надо руками когда истекать начнет поменять?

Если другого нет - нормально. По неизвестной причине аутишники считают, что git есть лучшее хранилище для всего.

Анжела Чернова
а вайлдкард автоматом продлен будет или надо рукам...

? имею ввиду, что все субдомены моих доменов ведут в 1 место - на балансировщик это A-запись со * вместо явного указания субдомена после балансировщика идут реплики нод с traefik, который настраивается через label сервисов конкретные VIRTUAL_HOST тобиш субдомены прокидываю через переменные окружения в манифест стека сервисов

Pavel Zheltouhov
Если другого нет - нормально. По неизвестной прич...

причина известна в общем-то - децентрализация

Tim Lianov
причина известна в общем-то - децентрализация

Врут. Просто это первое что им показали. Веб-интерфейс должен быть удобным и визуальным.

Tim Lianov
прям почти облако!

какое там облако, я нубасик на сворме

Pavel Zheltouhov
Врут. Просто это первое что им показали. Веб-инте...

конечно врут) децентрализация сама по себе ничего им не дает она позволяет строить независимые распределенные цепочки работы с кодом + легковесные ветки это приятный бонус от такой архитектуры

Рустам Астафеев
какое там облако, я нубасик на сворме

никогда не трогал сворм всегда боялся и буду бояться!! элитарная технология

Анжела-Чернова Автор вопроса
Рустам Астафеев
? имею ввиду, что все субдомены моих доменов ведут...

ок, про субдомены - это понятно. а где указан вайлдкард сертификат? в траефике? или на каждом поддомене? как его продление и замена будут сделаны?

Анжела Чернова
ок, про субдомены - это понятно. а где указан вайл...

охренеть вы от первоначального вопроса пришли к сложносочиненным штукам! круто

Анжела Чернова
ок, про субдомены - это понятно. а где указан вайл...

Для каждого субдомена traefik сам получает и сам обновляет сертификаты

Анжела-Чернова Автор вопроса
Рустам Астафеев
Для каждого субдомена traefik сам получает и сам о...

с траефиком не работала, пойду почитаю, спасибо за направление мысли👍

Анжела Чернова
с траефиком не работала, пойду почитаю, спасибо за...

Вот этот чел научил меня работать с траефиком Конкретно вот это видео + документация

Рустам Астафеев
Вот этот чел научил меня работать с траефиком Кон...

Как это работает? Только сегодня на работе упоминали Reverse Proxy и я хотела освежить в памяти. А тут такое видео дельное

Анжела-Чернова Автор вопроса
Iulia Mayer
Как это работает? Только сегодня на работе упомина...

Рустам красавчик, такой подгон сделал 🥹

Рустам Астафеев
Вот этот чел научил меня работать с траефиком Кон...

вот по этому видео я делал в первый раз и все было четко

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
Я тут за тем, чтобы задать вопрос, так как не знаю ассемблер, учу с/с++. Короче, насколько дорога операция перехода в функцию при ее вызове? Дело в том, что в с++ есть макросы...
Максим Рябцев
12
А какие чаты вообще в ходу? Auto aim? И что еше
do you think you're better off alone? А
13
Привет, нужен совет старших товарищей. Есть глобальная переменная var DefaultDataFolder:string; инициализируем DefaultDataFolder:='a:\_OUT\'; есть примитивная процедур...
Max Otto
14
hello friends. Do you know how can I learn getx? I have a software project that I should deliver it up to 5 weeks later and I need to learn firebase too. I will be thankfull
AmirHossein Razavi
15
Доброе время суток! у меня тут иноды закончились. и понял почему по сути кстит, я периодически очищаю постгрес и сентри контайнер: postgres=# DELETE FROM nodestore_node WHER...
Юсиф Насиров
9
Вопрос. Теоретический. Есть список команд. Команды отправляю в обработку некой функции, по очереди. Разные команды могут давать разные результаты после обработки. В зависимос...
Serjone
7
lazarus-3.2.0/gtk, linux патч "имя проекта по умолчанию project1 -> prj" день добрый не нравится "именя проекта по умолчанию" (project1), к.раз приходится переименовывать (н...
livontiy
5
Какой дос блять?
007
9
Коллеги, а в чём сейчас хорошо писать на перле, в смысле ide? Пробовал в идее с плагином, подсветка есть, даже какие-то предупреждения есть, но рефакторинга считай нет. Перене...
Дмитрий Петров
9
Карта сайта