Hosting resources on the Internet
Czasami zachodzi potrzeba przeniesienia się z tym co udostępniamy w internecie do innego dostawcy usług hostingowych. Warto na ten, często awaryjny, krok być przygotowanym aby móc go przeprowadzić szybko i sprawnie. Najlepiej sobie wszystko wcześniej zaplanować, najpierw zinwentaryzuję co już zbudowałem:
| metoda pozyskania | pochodzenie | |
|---|---|---|
| Zmiana adresu w DNS | ręcznie | https://home.pl |
| Aplikacja Java Spring Boot, wystawia się http:7070 | build from git | https://gitlab.com/java-padawans/microservices.git |
| Open JDK-21 | install on OS | sudo apt-get install openjdk-21-jre-headless |
| MySQL server v8 | install on OS | sudo apt install mysql-server |
| Nginx - proxy 443>7070, www | install on OS | sudo apt install nginx-light
sudo apt-get install nginx-extras |
| Cool Nginx error pages
Konfiguracja Nginx w szczególności Wikimedia config |
backup | /srv/http/default
/etc/nginx, /etc/nginx/sites-available/default /etc/nginx/snippets/mediawiki.conf |
| Folder www wikimedii | backup | /var/www/html/wikimedia |
| Certyfikaty SSL | backup | /home/outerapis/ssl/
zadbać o bezpieczeństwo klucza prywatnego |
| Skrypty MySQL Database recovery | backup | /home/outerapis/sqls
microservices/outerapis/src/main/resources/create.sql microservices/outerapis/src/main/resources/data.sql |
| sshd config | backup | /etc/ssh/sshd_config |
| sudo config | backup | /etc/sudoers |
| Skrypt dla usługi systemd | backup | /etc/systemd/system/outerapis.service
/etc/default/outerapis |
| Domyślne ustawienia dla polecenia less | backup | /etc/default/less |
| Skrypt dla usługi logrotate | backup | /etc/logrotate.d/outerapis |
| Skrypt MySQL Database backup | backup | export, zip |
| Odtworzenie konfiguracji: skrypty / ręcznie.
Co jest robione ręcznie musi być udokumentowane na wiki, wraz z uzasadnieniem dlaczego nie można danego kroku zautomatyzować. |
backup, wiki | user for adm, user for app
ssh keys |
Ten dokument powinien być wydrukowany i przechowywany w odpowiednim skoroszycie w kategorii RECOVERY, lub w postaci elektronicznej, poza file systemem dostępnym w ramach hostingu. Przy braku dostępności usługi hostingowej, zasoby tej wikipedii nie będą dostępne.
Log rorate
$ cat /etc/logrotate.d/outerapis
/var/log/outerapis/*.log {
daily
rotate 7
maxsize 10M
missingok
compress
delaycompress
notifempty
}Nginx proxy
Podstawowa konfiguracja
location / {
proxy_pass http://localhost:7070;
proxy_http_version 1.1;
#proxy_redirect off;
proxy_read_timeout 60s;
include /etc/nginx/proxy_params;
proxy_redirect http:// https://;
}