Mostrando entradas con la etiqueta apache2. Mostrar todas las entradas
Mostrando entradas con la etiqueta apache2. Mostrar todas las entradas

miércoles, 10 de junio de 2020

Restaurar Backup diferenciales en proxmox V5

Esto va a ser bastante breve.
ustedes entiendan que siempre me hablo a mi mismo.

vamos con imágenes, que es lo ilustrativo.

Escenario:
Un CT que pierde su consistencia
Tenemos configurado copias diferenciales de resguardo:
apagamos el CT

Eliminamos el CT en producción
Restauramos el full backup

Restauramos el primer diff
Restauramos el segundo diff
Todo esto es más sencillo si hacemos un merge de los diff.
algo que tengo que investigar.

martes, 5 de febrero de 2019

Configurar IP Pública a container LXD

Para asignar una IP pública a nuestro container de modo que el servidor web sea público en Internet procedemos de la siguiente manera.

1) creamos un profile para utilizar macvlan
lxc profile create macvlan




2) configuramos una interface macvlan en ese profile
lxc profile device add macvlan eth0 nic nictype=macvlan parent=enp1s0



3) chequeamos que sea correcta la configuración
lxc profile show macvlan
 









4) creamos el container seleccionando el profile macvlan y default
lxc launch --profile default --profile macvlan ubuntu-daily:14.04 observatorio




5) logeamos en el contenedor para listar la interface
lxc exec observatorio bash

















6) editamos una configuración estática con la Ip pública y gateway. Reiniciamos el contenedor
 vi /etc/network/interfaces.d/eth0.cfg









7) Instalamos el metapaquete lamp-server para publicar nuestro sitio web
apt install lamp-server^










Fuente:
https://blog.simos.info/configuring-public-ip-addresses-on-cloud-servers-for-lxd-containers/

jueves, 7 de septiembre de 2017

Letsencrypt. asegurando nuestro sitio web con encriptación completa

Cada vez más en Internet las aplicaciones de servidor requieren tener una conexión segura o cifrada. Podemos cifrar nuestro sitio con una llave propia pero la misma no será confiable para los demás.
Hasta hace poco tiempo atrás, contratar una llave a una entidad confiable significaba un importante costo económico.
A partir de Letsencript esto ha dejado de ser un problema y el camino para tener toda Internet encriptada es más sencillo.

Aquí vamos a ver cómo logramos que nuestro sitio publicado con apache2 por http sea accesible por https.

lo primero será instalar el cliente Certbot ACME que será en encargado de gestionar la llave del sitio.

sudo add-apt-repository ppa:certbot/certbot


 sudo apt update
 


sudo apt install  python-certbot-apache




certbot --apache
 


 Al finalizar podemos comprobar el resultado



 y el test nos dice




 finalmente automatizamos la renovación (válida por cada 6 meses) configurando una entrada en crontab