|
@@ -13,9 +13,9 @@ internet ---> | nginx(1+) | --+-> | VMs(..) | ---> | [ (usuario, puerto) ] |
|
|
|
|
|
|
|
|
Tiene que:
|
|
Tiene que:
|
|
|
|
|
|
|
|
-* ~~Crear una ruta subdominio <--> VM:Puerto~~
|
|
|
|
|
|
|
+* Crear una ruta subdominio <--> VM:Puerto
|
|
|
* Conseguir certificado Let's encrypt
|
|
* Conseguir certificado Let's encrypt
|
|
|
-* ~~Renovar certificados~~
|
|
|
|
|
|
|
+* Renovar certificados
|
|
|
|
|
|
|
|
|
|
|
|
|
## VMs(k)
|
|
## VMs(k)
|
|
@@ -31,15 +31,15 @@ Tiene que:
|
|
|
|
|
|
|
|
* Crear VM nginx
|
|
* Crear VM nginx
|
|
|
* DO VM + Agregar a lista de nginx
|
|
* DO VM + Agregar a lista de nginx
|
|
|
- * ~~Instalar SSH, nginx, certbot~~
|
|
|
|
|
|
|
+ * Instalar SSH, nginx, certbot
|
|
|
* Configurar subdominios (DO) para señoras
|
|
* Configurar subdominios (DO) para señoras
|
|
|
- * ~~Configurar subdominios (nginx) para señoras~~
|
|
|
|
|
|
|
+ * Configurar subdominios (nginx) para señoras
|
|
|
* Conseguir certificados para señoras
|
|
* Conseguir certificados para señoras
|
|
|
* Crear VM(k) señora
|
|
* Crear VM(k) señora
|
|
|
* DO VM + Agregar a lista de VMs existentes
|
|
* DO VM + Agregar a lista de VMs existentes
|
|
|
* Instalar SSH, python, pip
|
|
* Instalar SSH, python, pip
|
|
|
* sacar passwd login de ssh
|
|
* sacar passwd login de ssh
|
|
|
- * iptables que dropee todo el trafico que no sea ssh y que no sea de VM nginx
|
|
|
|
|
|
|
+ * iptables/ufw que dropee todo el trafico que no sea ssh y que no sea de VM nginx
|
|
|
* Asignar señora a VM
|
|
* Asignar señora a VM
|
|
|
* crear usuario señora, con HOME
|
|
* crear usuario señora, con HOME
|
|
|
* asignarle un puerto disponible a la señora
|
|
* asignarle un puerto disponible a la señora
|
|
@@ -49,13 +49,13 @@ Tiene que:
|
|
|
## Ansible en orden de resolucion
|
|
## Ansible en orden de resolucion
|
|
|
|
|
|
|
|
* ~~Crear VM nginx~~
|
|
* ~~Crear VM nginx~~
|
|
|
- * DO VM + Agregar a lista de nginx
|
|
|
|
|
|
|
+ * DO VM + Agregar a lista de nginx (requerido para IP en ufw, dns)
|
|
|
* ~~Instalar SSH, nginx, certbot~~
|
|
* ~~Instalar SSH, nginx, certbot~~
|
|
|
-* (Si es necesario) Crear VM(k) señora
|
|
|
|
|
- * DO VM + Agregar a lista de VMs existentes
|
|
|
|
|
- * Instalar SSH, python, pip
|
|
|
|
|
- * sacar passwd login de ssh
|
|
|
|
|
- * iptables que dropee todo el trafico que no sea ssh y que no sea de VM nginx (ip?)
|
|
|
|
|
|
|
+* (Si es necesario) ~~Crear VM(k) señora~~
|
|
|
|
|
+ * DO VM + Agregar a lista de VMs existentes (requerido para dns, subdominio, certificado)
|
|
|
|
|
+ * ~~Instalar SSH, python, pip~~
|
|
|
|
|
+ * ~~sacar passwd login de ssh~~
|
|
|
|
|
+ * iptables/ufw que dropee todo el trafico que no sea ssh y que no sea de VM nginx (ip?)
|
|
|
* Asignar señora a VM
|
|
* Asignar señora a VM
|
|
|
* crear usuario señora, con HOME
|
|
* crear usuario señora, con HOME
|
|
|
* asignarle un puerto disponible a la señora
|
|
* asignarle un puerto disponible a la señora
|