172 похожих чатов

Всем привет. Как можно организовать такую функциональность: в веб-интерфейсе пишем

домен и куда его роутить на хост:порт, дальше нам надо как-то это сделать, чтобы а) прописать в dns, б) сгенерировать сертификат letsencrypt для этого домена и в) зароутить на соответствующий хост: порт. по идее а) записываем в powerdns в mysql, б) решаем с помощью certbot'а, а в) генерим конфиг для nginx по шаблончику и затем перегружаем nginx. на шаге б) штобы зарезолвить запрос от letsencrypt'а надо сначала по http сделать доступ к домену, а затем после получения сертификата nginx конфиг для https положить. немного громоздко, можно как-то попроще сделать на чем-нибудь молодежном? 🧐

46 ответов

97 просмотров

Можно, разрешаю :)

Анжела-Чернова Автор вопроса
Andrey Kartashov
Можно, разрешаю :)

Профессиональный ответ. Спасибо. А по существу?

подписываюсь на тред тегните пж если кто что интересное подкинет

Анжела Чернова
Профессиональный ответ. Спасибо. А по существу?

А по существу, либо нужен технический вопрос, либо тз и бюджет - но это в другой чат.

если есть контейнеры и оркестрация, то наверное половина задач зарешается тем же traefik

Кому и github веб-интерфейс. Это выглядит как классическое описание мелкого проекта на ansible. Переменные просто редактируешь и все.

а серт манагер?

вопрос - есть ли у ТС контейнеризация в принципе

Ivan S
ACM

что асм?

Веб интерфейс где? Где, я тебя спрашиваю? Что значит не было!? Капец...

что серты?

Tim Lianov
что асм?

Серт-манагер. AWS Certificate Manager

Ivan S
Серт-манагер. AWS Certificate Manager

я про него и спрашиваю

в моем случае не так было)

кстати ощущение что маловато контекста у меня например уже реализовано так: пишем в веб-интерфейсе домен, он направляется куда надо сертификат получается сам почти мгновенно и это swarm + portainer + traefik

Tim Lianov
я про него и спрашиваю

Это он и есть. Хоть через TF менеджи.

так я про то что почему +letsencrypt советуете емои можно асм?

Ivan S
Это он и есть. Хоть через TF менеджи.

так не посоветовали его как решение

Ivan S
А, это извиняюсь, это не заметил.

все в порядке, я не осуждаю никого!

а инженер весь год сидеть будет чинить упавший le?

Анжела Чернова
а dns кто рулит?

dns у меня вайлдкардом на лоад балансер закинуты все

Анжела-Чернова Автор вопроса
Pavel Zheltouhov
Кому и github веб-интерфейс. Это выглядит как клас...

так тоже можно )) только это олдскул вроде?

я свое писал когда ты скинул это!!! у меня своя мысля!

Анжела-Чернова Автор вопроса
Рустам Астафеев
dns у меня вайлдкардом на лоад балансер закинуты в...

а вайлдкард автоматом продлен будет или надо руками когда истекать начнет поменять?

Если другого нет - нормально. По неизвестной причине аутишники считают, что git есть лучшее хранилище для всего.

Анжела Чернова
а вайлдкард автоматом продлен будет или надо рукам...

? имею ввиду, что все субдомены моих доменов ведут в 1 место - на балансировщик это A-запись со * вместо явного указания субдомена после балансировщика идут реплики нод с traefik, который настраивается через label сервисов конкретные VIRTUAL_HOST тобиш субдомены прокидываю через переменные окружения в манифест стека сервисов

Pavel Zheltouhov
Если другого нет - нормально. По неизвестной прич...

причина известна в общем-то - децентрализация

Tim Lianov
причина известна в общем-то - децентрализация

Врут. Просто это первое что им показали. Веб-интерфейс должен быть удобным и визуальным.

Tim Lianov
прям почти облако!

какое там облако, я нубасик на сворме

Pavel Zheltouhov
Врут. Просто это первое что им показали. Веб-инте...

конечно врут) децентрализация сама по себе ничего им не дает она позволяет строить независимые распределенные цепочки работы с кодом + легковесные ветки это приятный бонус от такой архитектуры

Рустам Астафеев
какое там облако, я нубасик на сворме

никогда не трогал сворм всегда боялся и буду бояться!! элитарная технология

Анжела-Чернова Автор вопроса
Рустам Астафеев
? имею ввиду, что все субдомены моих доменов ведут...

ок, про субдомены - это понятно. а где указан вайлдкард сертификат? в траефике? или на каждом поддомене? как его продление и замена будут сделаны?

Анжела Чернова
ок, про субдомены - это понятно. а где указан вайл...

охренеть вы от первоначального вопроса пришли к сложносочиненным штукам! круто

Анжела Чернова
ок, про субдомены - это понятно. а где указан вайл...

Для каждого субдомена traefik сам получает и сам обновляет сертификаты

Анжела-Чернова Автор вопроса
Рустам Астафеев
Для каждого субдомена traefik сам получает и сам о...

с траефиком не работала, пойду почитаю, спасибо за направление мысли👍

Анжела Чернова
с траефиком не работала, пойду почитаю, спасибо за...

Вот этот чел научил меня работать с траефиком Конкретно вот это видео + документация

Рустам Астафеев
Вот этот чел научил меня работать с траефиком Кон...

Как это работает? Только сегодня на работе упоминали Reverse Proxy и я хотела освежить в памяти. А тут такое видео дельное

Анжела-Чернова Автор вопроса
Iulia Mayer
Как это работает? Только сегодня на работе упомина...

Рустам красавчик, такой подгон сделал 🥹

Рустам Астафеев
Вот этот чел научил меня работать с траефиком Кон...

вот по этому видео я делал в первый раз и все было четко

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта