
Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 21-сабақ (барлығы 24)
Домен, reverse proxy және автоматты HTTPS
DNS-ті серверге бағыттап, CloudLab-ты Caddy арқылы беріп, TLS тізбегін сырттан тексереміз.
Мәтін ИИ көмегімен аударылды.
Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.
Қай жерде тұрмыз
Қысқа қайталау. Өткен сабақтың тірегі provider console → user+public key → second login → firewall → updates → app. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.
Сабақ нәтижесі
DNS-ті серверге бағыттап, CloudLab-ты Caddy арқылы беріп, TLS тізбегін сырттан тексереміз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.
Алдымен таныс бейне
Үлкен ғимаратта келуші ішкі бөлмені емес, ортақ қабылдауды табады. Reverse proxy — сол қабылдау: ашық қорғалған байланысты алып, мекенжайды тексеріп, ішкі қолданбаға береді. Certificate — нақты атауға арналған куәлік.
Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.
Сабақтың тірек сигналы
domain → DNS → public 443 → Caddy → private app:8080; certificate атауды дәлелдейді
Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.
Жаңа сөздер қарапайым тілмен
- Reverse proxy — Қолданба алдында сұрауды қабылдап, бағыттайтын ашық делдал.
- HTTPS — TLS қорғайтын қосылыс ішіндегі HTTP.
- Certificate — Public key мен домен атауын байланыстыратын қол қойылған құжат.
- Port 443 — HTTPS стандарт ашық порты; порттың өзі шифрлау емес.
Асықпай талдаймыз
Reverse proxy ашық байланысты қабылдап, TLS аяқтап, сұрауды жеке қолданбаға береді. Автоматты сертификат үшін домен дұрыс IP-ға шешіліп, 80 және 443 порттары ашық болуы керек. Қолданба портын қажетсіз сыртқа шығармаңыз.
Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.
Алдымен нәтижені болжаңыз
Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.
Шағын қадаммен тәжірибе
Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.
export CLOUDLAB_DOMAIN=cloudlab.example.com
getent hosts "$CLOUDLAB_DOMAIN" 2>/dev/null || true
printf 'Caddy route:\n'
sed -n '1,80p' deploy/caddy/Caddyfile
printf 'After real DNS: curl -v https://%s/readyz\n' "$CLOUDLAB_DOMAIN"
Бұл тәжірибе нақты не істейді
DNS алдымен серверді көрсетуі тиіс. Caddy доменді оқып, certificate алып, сұрауды private қолданбаға береді. curl -k-сыз certificate trust пен HTTP жауапты бірге тексереді.
Не шығуы тиіс
- Қолданба 8080 ашық портымен емес, proxy арқылы қолжетімді.
- Пәрмен болжамды кодпен аяқталады.
- Нәтижені таза ортада қайталауға болады.
Тірек сызбамен тұтасты жинаңыз
Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.
Көмексіз жаңғыртыңыз
- Сызбаны жауып, төрт блокты жатқа сызыңыз.
- Әр өтуді «себебі» сөзімен түсіндіріңіз.
- Бір жаңа терминді мәтінді қайталамай анықтаңыз.
- Нәтижені дәлелдейтін бір сигналды атаңыз.
Қатені тауып түзетіңіз
Қате: «Бет -k-мен ашылса, HTTPS дұрыс». Дұрысы: -k тұлға тексеруін өшіріп, қате certificate-ті жасырады.
Тапсырма
Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.
Міндетті. HTTPS URL тексеруін жазыңыз: сертификат тексеруі сәтті, /readyz HTTP 200 болуы керек және -k қолданбай сертификаттың аяқталу күнін шығарыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.
Дайындық өлшемдері
- Әр іске қосылатын жолды түсінесіз.
- Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
- Output ішінде нақты key, token және password жоқ.
- Success-ті дәлелдейтін факт көрсете аласыз.
Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.
Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.
Ашық перспектива
Келесі сабақ жаңа тірек қосады: OpenTofu және Ansible: инфрақұрылым мен баптау код ретінде.
Пікірлер (0)
Пікір қалдыру үшін кіріңіз →
Әзірге пікір жоқ. Бірінші болыңыз.