# Planes ``` +-> | VMs(1) | internet ---> | nginx(1+) | --+-> | VMs(..) | +-> | VMs(n) | ``` ##nginx Tiene que: * Crear una ruta subdominio <--> VM:Puerto * Conseguir certificado Let's encrypt * Renovar certificados ##VMs(k) Tiene que: * Tener distintos usuarios(unix) por cliente (señora), distintos $HOME con distintos puertos para backend. * Droppear TODO el trafico que no sea de nginx. * Backup? por proxy nginx? ##Ansible * Crear VM nginx * DO VM + Agregar a lista de nginx * Instalar SSH, nginx, certbot * Configurar subdominios (DO) para señoras * Configurar subdominios (nginx) para señoras * Conseguir certificados para señoras * Crear VM(k) señora * DO VM + Agregar a lista de VMs existentes * Instalar SSH, python, pip * sacar passwd login de ssh * iptables que dropee todo el trafico que no sea ssh y que no sea de VM nginx * Asignar señora a VM * crear usuario señora, con HOME * asignarle un puerto disponible a la señora * Agregar (señora,VM,puerto) a lista de señoras ##Listas/Base de datos * Lista de VMs nginx(id,ip) * Lista de VMs señoras (id, ip) * Lista de señoras (datos personales, VM-señora-id, usuario, puerto)