Skip to main content

Integracion con deploy

DNS, env, Traefik y certificados deben usar el mismo dominio.

Generar env para el target

PUBLIC_BASE_DOMAIN=aitha.es CORE2_ENV_REFRESH_DERIVED=true \
./infra env generate all

CORE2_ENV_REFRESH_DERIVED=true actualiza URLs derivadas en el root y en los proyectos.

Limitacion multi-target

Los .env generados son compartidos por checkout. Este repositorio opera un dominio por vez:

  • genera env justo antes de desplegar el target;
  • regeneralos antes de operar otro dominio;
  • no despliegues dominios distintos concurrentemente desde el mismo checkout.

Servidor ya inicializado

Regenera Traefik y solicita certificados:

PUBLIC_BASE_DOMAIN=aitha.es REMOTE_STATUS_PAGE_HOST=sd2 \
./infra remote deploy sd2.aitha.es core

Si cambiaste URLs consumidas por aplicaciones, despliega despues los proyectos afectados o su capa.

Servidor nuevo

Completa primero la sincronizacion DNS y abre temporalmente SSH 22 en el firewall del proveedor.

PUBLIC_BASE_DOMAIN=aitha.es REMOTE_STATUS_PAGE_HOST=sd2 \
./infra init remote sd2.aitha.es all

Usa el FQDN exacto del inventario.

Firewall

PuertoUso
22/tcpBootstrap inicial; cerrar al finalizar
36987/tcpSSH endurecido
80/tcpHTTP y desafios ACME
443/tcpHTTPS
1883/tcpMQTT sin TLS, si es publico
8883/tcpMQTT con TLS, si es publico

Cloudflare DNS no abre puertos en Oracle Cloud, Arsys, UFW ni otro firewall.

Orden operativo

  1. Zona activa y nameservers correctos.
  2. Token y preflight aprobados.
  3. Dry-run revisado.
  4. DNS aplicado y propagado.
  5. Env generados para el target.
  6. Deploy core con el mismo PUBLIC_BASE_DOMAIN.
  7. Deploy de aplicaciones afectadas.
  8. Verificacion por capas.

Siguiente paso

Ejecuta Verificacion.