Skip to main content

Verificacion

Valida cada capa antes de avanzar. DNS correcto no implica que la aplicacion funcione.

1. DNS publico

dig +short A sd2.aitha.es @1.1.1.1
dig +short A portal.aitha.es @1.1.1.1
dig +short A iam.aitha.es @1.1.1.1
dig +short A mqtt.aitha.es @1.1.1.1

Para sd2, todas deben devolver:

51.170.37.215

Compara el endpoint registry completo con el target:

PUBLIC_BASE_DOMAIN=aitha.es REMOTE_STATUS_PAGE_HOST=sd2 \
./infra remote domains sd2.aitha.es

No avances si un hostname de aitha.es aparece como MISSING o MISMATCH.

Los aliases de otra zona se validan por separado en su zona autoritativa.

2. Certificado TLS

openssl s_client -connect portal.aitha.es:443 -servername portal.aitha.es </dev/null 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates

Comprueba que:

  • el certificado corresponde al hostname;
  • las fechas son validas;
  • el issuer es una CA publica esperada.

3. Routing HTTP

curl -sS -o /dev/null -w 'portal: %{http_code}\n' https://portal.aitha.es/
curl -sS -o /dev/null -w 'iam: %{http_code}\n' https://iam.aitha.es/
curl -sS -o /dev/null -w 'app: %{http_code}\n' https://app.aitha.es/

El resultado esperado depende del servicio: una pagina puede devolver 200, un login 302 o una API protegida 401. Esta prueba valida DNS, TLS y routing, no la funcionalidad completa.

4. Funcionalidad real

Verifica manualmente:

  1. abrir https://portal.aitha.es;
  2. iniciar sesion mediante https://iam.aitha.es;
  3. abrir una aplicacion desde Portal;
  4. confirmar que el callback vuelve al dominio correcto;
  5. ejecutar una operacion real;
  6. si MQTT es publico, conectar un cliente autenticado a mqtt.aitha.es:8883 y publicar/consumir un mensaje de prueba.

5. Logs

./infra remote logs sd2.aitha.es <project>

Checklist

  • Nameservers de Cloudflare propagados.
  • Zona Active.
  • DNS apunta a la IP esperada.
  • No hay AAAA obsoleto.
  • Puertos del proveedor y UFW abiertos.
  • Traefik esta ejecutandose.
  • Certificados validos.
  • Rutas HTTP responden como espera cada servicio.
  • Login y callbacks funcionan.
  • Una operacion real funciona.
  • MQTT funciona, si corresponde.