Modifications pour le document Mettre en place un sous-domaine

Modifié par Clément AUBIN le 2021/04/18 11:55

Depuis la version 3.26
modifié par Clément AUBIN
sur 2021/04/18 10:39
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 3.21
modifié par Clément AUBIN
sur 2021/04/18 10:32
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Contenu
... ... @@ -120,50 +120,17 @@
120 120  
121 121  {{code language="nginx"}}
122 122  server {
123 - listen 80; // On écoute sur le port 80 (le port utilisé par défaut avec HTTP)
124 - server_name monservice.atilla.org; // On répond aux requêtes qui pointent vers le domaine monservice.atilla.org
125 - return 301 https://monservice.atilla.org$request_uri; // On redirige chaque requête vers son équivalent HTTPs
123 + listen 80;
124 + server_name monservice.atilla.org;
125 + return 301 https://monservice.atilla.org$request_uri;
126 126  }
127 127  {{/code}}
128 128  
129 129  Le second bloc ##server## permet de définir comment va être géré le traffic HTTPs, c'est ici qu'on a la plupart de la configuration importante.
130 130  
131 -{{code language="nginx"}}
132 -server {
133 - // On écoute sur le port 443, qui est celui par défaut pour le HTTPs.
134 - // Les deux autres attributs ssl et http2 indiquent :
135 - // * Qu'on va chiffrer la connexion avec SSL (le principe du HTTPs)
136 - // * Qu'on supporte le protocole HTTP/2
137 - listen 443 ssl http2;
138 138  
139 - // Comme avant, on répond aux requêtes qui pointent vers le domaine monservice.atilla.org
140 - server_name monservice.atilla.org;
141 141  
142 - // On indique encore une fois qu'on va utiliser le SSL, et on fournit les fichiers qui
143 - // sont nécessaires pour authentifier le serveur et chiffrer la connexion.
144 - ssl on;
145 - ssl_certificate_key /etc/letsencrypt/live/monservice.atilla.org/privkey.pem;
146 - ssl_trusted_certificate /etc/letsencrypt/live/monservice.atilla.org/chain.pem;
147 - ssl_certificate /etc/letsencrypt/live/monservice.atilla.org/fullchain.pem;
148 148  
149 - // On configure l'emplacement des logs
150 - access_log /var/log/nginx/monservice.atilla.org/access.log;
151 - error_log /var/log/nginx/monservice.atilla.org/error.log;
152 -
153 - // C'est ici que la "magie" opère :)
154 - // La directive proxy_pass nous permet de rediriger tout le traffic vers la machine virtuelle qui correspond
155 - // Les directives proxy_set_header permettent d'ajouter des en-têtes spécifiques à destination de la machine virtuelle,
156 - // par exemple pour que celle-ci comprenne qu'elle se trouve derrière un frontal web.
157 - location / {
158 - proxy_set_header Host $host;
159 - proxy_set_header X-Forwarded-For $remote_addr;
160 - proxy_pass http://monservice-prod.prod.infra.atilla.org/;
161 - }
162 -}
163 -{{/code}}
164 -
165 -
166 -
167 167  ===Création du dossier de logs===
168 168  
169 169  ===Activation de la configuration Nginx===