Integracion con deploy
DNS, env, Traefik y certificados deben usar el mismo dominio.
Generar env para el target
PUBLIC_BASE_DOMAIN=aitha.es CORE2_ENV_REFRESH_DERIVED=true \
./infra env generate all
CORE2_ENV_REFRESH_DERIVED=true actualiza URLs derivadas en el root y en los proyectos.
Limitacion multi-target
Los .env generados son compartidos por checkout. Este repositorio opera un dominio por vez:
- genera env justo antes de desplegar el target;
- regeneralos antes de operar otro dominio;
- no despliegues dominios distintos concurrentemente desde el mismo checkout.
Servidor ya inicializado
Regenera Traefik y solicita certificados:
PUBLIC_BASE_DOMAIN=aitha.es REMOTE_STATUS_PAGE_HOST=sd2 \
./infra remote deploy sd2.aitha.es core
Si cambiaste URLs consumidas por aplicaciones, despliega despues los proyectos afectados o su capa.
Servidor nuevo
Completa primero la sincronizacion DNS y abre temporalmente SSH 22 en el firewall del proveedor.
PUBLIC_BASE_DOMAIN=aitha.es REMOTE_STATUS_PAGE_HOST=sd2 \
./infra init remote sd2.aitha.es all
Usa el FQDN exacto del inventario.
Firewall
| Puerto | Uso |
|---|---|
| 22/tcp | Bootstrap inicial; cerrar al finalizar |
| 36987/tcp | SSH endurecido |
| 80/tcp | HTTP y desafios ACME |
| 443/tcp | HTTPS |
| 1883/tcp | MQTT sin TLS, si es publico |
| 8883/tcp | MQTT con TLS, si es publico |
Cloudflare DNS no abre puertos en Oracle Cloud, Arsys, UFW ni otro firewall.
Orden operativo
- Zona activa y nameservers correctos.
- Token y preflight aprobados.
- Dry-run revisado.
- DNS aplicado y propagado.
- Env generados para el target.
- Deploy
corecon el mismoPUBLIC_BASE_DOMAIN. - Deploy de aplicaciones afectadas.
- Verificacion por capas.
Siguiente paso
Ejecuta Verificacion.