какие-то практики как лучше копировать ссл сертификаты на эти сервера?
mobaxterm посмотри
Не знаю на счёт acme.sh ну в certbot есть хуки. У меня так пуш/пул в vault происходит. Но вы и аснибл можете так подключить.
acme.sh тоже может выполнять скрипты после создания сертификата, можно запустить плейбук какой-то. проблема в том, что нужно хранить актуальный инвентори серверов
в ваулт у вас пушатся сами ссл сертификаты? а нжинкс как об этом узнает?
В ваулте сами серты + логины к днс провайдерам. Nginx про обновление центов сам не знает. Стоит awx Tower с хуком. Который тригериь сервера и тянет куда надо церты и рестартит nginx
понял, спасибо, пойду почитаю
Обсуждают сегодня