Planes
+-> | VMs(1) |
internet ---> | nginx(1+) | --+-> | VMs(..) |
+-> | VMs(n) |
##nginx
Tiene que:
- Crear una ruta subdominio <--> VM:Puerto
- Conseguir certificado Let's encrypt
- Renovar certificados
##VMs(k)
Tiene que:
- Tener distintos usuarios(unix) por cliente (señora), distintos $HOME con distintos puertos para backend.
- Droppear TODO el trafico que no sea de nginx.
- Backup? por proxy nginx?
##Ansible
- Crear VM nginx
- DO VM + Agregar a lista de nginx
- Instalar SSH, nginx, certbot
- Configurar subdominios (DO) para señoras
- Configurar subdominios (nginx) para señoras
- Conseguir certificados para señoras
- Crear VM(k) señora
- DO VM + Agregar a lista de VMs existentes
- Instalar SSH, python, pip
- sacar passwd login de ssh
- iptables que dropee todo el trafico que no sea ssh y que no sea de VM nginx
- Asignar señora a VM
- crear usuario señora, con HOME
- asignarle un puerto disponible a la señora
- Agregar (señora,VM,puerto) a lista de señoras
##Listas/Base de datos
- Lista de VMs nginx(id,ip)
- Lista de VMs señoras (id, ip)
- Lista de señoras (datos personales, VM-señora-id, usuario, puerto)