admin:procedures:ajout-host-reverse-proxy-nginx
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:procedures:ajout-host-reverse-proxy-nginx [2017/10/15 18:09] – [Déploiement de l'host avec TLS] fpoulain | admin:procedures:ajout-host-reverse-proxy-nginx [2025/04/04 23:36] (Version actuelle) – [Déploiement de l'host avec TLS] C'est le port 442 qui est utilisé (le port 443 étant partagé avec XMPP #5614) pilou | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| Les manipulations sont à faire sur le [[admin: | Les manipulations sont à faire sur le [[admin: | ||
| - | |||
| - | <note important> | ||
| ===== Prérequis ===== | ===== Prérequis ===== | ||
| Ligne 20: | Ligne 18: | ||
| server_name bling.chapril.org; | server_name bling.chapril.org; | ||
| - | access_log / | + | access_log / |
| - | error_log / | + | error_log / |
| include / | include / | ||
| + | include / | ||
| } | } | ||
| </ | </ | ||
| Ligne 43: | Ligne 42: | ||
| ===== Obtention d'un certificat TLS ===== | ===== Obtention d'un certificat TLS ===== | ||
| - | On ajoute dans / | + | On ajoute dans '' |
| <code conf / | <code conf / | ||
| bling.chapril.org | bling.chapril.org | ||
| Ligne 51: | Ligne 50: | ||
| dehydrated -c | dehydrated -c | ||
| - | Le couple clé/ | + | Le couple clé/ |
| ===== Déploiement de l'host avec TLS ===== | ===== Déploiement de l'host avec TLS ===== | ||
| Ligne 58: | Ligne 57: | ||
| <code C / | <code C / | ||
| include / | include / | ||
| - | + | include / | |
| - | | + | |
| + | | ||
| + | #include / | ||
| } | } | ||
| </ | </ | ||
| Ligne 67: | Ligne 67: | ||
| <code C / | <code C / | ||
| server { | server { | ||
| - | listen | + | listen |
| - | listen [::]:443 ssl; | + | listen [::]:442 http2 ssl proxy_protocol; |
| server_name bling.chapril.org; | server_name bling.chapril.org; | ||
| - | access_log / | + | access_log / |
| - | error_log / | + | error_log / |
| ssl_certificate | ssl_certificate | ||
| Ligne 79: | Ligne 79: | ||
| include / | include / | ||
| + | include / | ||
| + | include / | ||
| + | include / | ||
| location / { | location / { | ||
| + | include / | ||
| # remplacer par le nom de la machine qui héberge le service : | # remplacer par le nom de la machine qui héberge le service : | ||
| proxy_pass http:// | proxy_pass http:// | ||
| Ligne 99: | Ligne 103: | ||
| ===== Monitoring ===== | ===== Monitoring ===== | ||
| - | Il faut impérativement penser à [[admin:procedures:ajout-d-une-machine|monitorer]] le service une fois terminé. | + | Il faut impérativement penser à [[admin:monitoring:add-host|monitorer]] le service une fois terminé. |
| Il suffit pour cela, sur la machine [[admin: | Il suffit pour cela, sur la machine [[admin: | ||
admin/procedures/ajout-host-reverse-proxy-nginx.1508090997.txt.gz · Dernière modification : 2017/10/15 18:09 de fpoulain
