refactor(ops): Migración de servicio TFM hacia 'apps' con habilitación DNS aislada en puerto 80
This commit is contained in:
@@ -29,6 +29,7 @@
|
|||||||
|
|
||||||
| Tiempo | Descripción |
|
| Tiempo | Descripción |
|
||||||
| :--- | :--- |
|
| :--- | :--- |
|
||||||
|
| 🔀 18:55 | Reestructuración de Servicio de Archivos. A solicitud del usuario, se renombra y migra la instancia de `TinyFileManager` (TFM). El alias cambia oficialmente de `tfm` a `apps`. Se modifican las variables en código (PHP `FM_SELF_URL`), se renombra el contenedor de Docker (`srvv-apps`) y se reescribe el proxy inverso en Nginx. Adicionalmente, se habilita el acceso vía HTTP puro sobre la IP local (`10.0.10.8`), añadiendo una excepción al bloque redireccional del puerto 80. |
|
||||||
| 👁️ 18:36 | Búsqueda de Inyectables OS (IA). La IA realiza una exploración autónoma en el repositorio de plantillas ISO del Proxmox (`/var/lib/vz/template/iso/`) vía SSH, verificando la ausencia del medio de instalación de SQL Server 2019 para planificar los métodos de aprovisionamiento lógico. |
|
| 👁️ 18:36 | Búsqueda de Inyectables OS (IA). La IA realiza una exploración autónoma en el repositorio de plantillas ISO del Proxmox (`/var/lib/vz/template/iso/`) vía SSH, verificando la ausencia del medio de instalación de SQL Server 2019 para planificar los métodos de aprovisionamiento lógico. |
|
||||||
| 💾 18:35 | Aprovisionamiento de Almacenamiento Dedicado (Usuario + IA). Para garantizar performance y aislamiento del motor de base de datos, la IA inyecta autónomamente en caliente (vía Proxmox SSH) un segundo disco virtual VirtIO SCSI de `100GB`. Acto seguido, el operador inicializa la unidad GPT en Windows, asigna la letra `D:` sorteando la colisión del CD-ROM, y formatea en NTFS bajo la etiqueta `SQL_DATA`. |
|
| 💾 18:35 | Aprovisionamiento de Almacenamiento Dedicado (Usuario + IA). Para garantizar performance y aislamiento del motor de base de datos, la IA inyecta autónomamente en caliente (vía Proxmox SSH) un segundo disco virtual VirtIO SCSI de `100GB`. Acto seguido, el operador inicializa la unidad GPT en Windows, asigna la letra `D:` sorteando la colisión del CD-ROM, y formatea en NTFS bajo la etiqueta `SQL_DATA`. |
|
||||||
| 👑 17:51 | Promoción de Identidad y Rol. El operador utiliza `SConfig` para vincular formalmente la instancia DB01 al Active Directory. Al validar las credenciales de administrador, el servidor queda integrado exitosamente al dominio `dasuten.utnlr` conformando la primera relación de confianza intracluster. Se dispara reinicio para herencia de políticas. |
|
| 👑 17:51 | Promoción de Identidad y Rol. El operador utiliza `SConfig` para vincular formalmente la instancia DB01 al Active Directory. Al validar las credenciales de administrador, el servidor queda integrado exitosamente al dominio `dasuten.utnlr` conformando la primera relación de confianza intracluster. Se dispara reinicio para herencia de políticas. |
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
services:
|
services:
|
||||||
tfm:
|
apps:
|
||||||
image: tinyfilemanager/tinyfilemanager:master
|
image: tinyfilemanager/tinyfilemanager:master
|
||||||
container_name: srvv-TFM
|
container_name: srvv-apps
|
||||||
restart: always
|
restart: always
|
||||||
ports:
|
ports:
|
||||||
- "8082:80"
|
- "8082:80"
|
||||||
@@ -270,8 +270,9 @@ $root_url = fm_clean_path($root_url);
|
|||||||
|
|
||||||
// abs path for site
|
// abs path for site
|
||||||
// abs path for site
|
// abs path for site
|
||||||
defined('FM_ROOT_URL') || define('FM_ROOT_URL', 'https://ns8.frlr.utn.edu.ar/tfm');
|
$scheme = $is_https ? 'https' : 'http';
|
||||||
defined('FM_SELF_URL') || define('FM_SELF_URL', 'https://ns8.frlr.utn.edu.ar/tfm/');
|
defined('FM_ROOT_URL') || define('FM_ROOT_URL', $scheme . '://' . $_SERVER['HTTP_HOST'] . '/apps');
|
||||||
|
defined('FM_SELF_URL') || define('FM_SELF_URL', $scheme . '://' . $_SERVER['HTTP_HOST'] . '/apps/');
|
||||||
|
|
||||||
// logout
|
// logout
|
||||||
if (isset($_GET['logout'])) {
|
if (isset($_GET['logout'])) {
|
||||||
@@ -47,8 +47,8 @@ server {
|
|||||||
try_files $uri $uri/ =404;
|
try_files $uri $uri/ =404;
|
||||||
}
|
}
|
||||||
|
|
||||||
# TinyFileManager
|
# APPs (TinyFileManager)
|
||||||
location /tfm/ {
|
location /apps/ {
|
||||||
proxy_pass http://127.0.0.1:8082/;
|
proxy_pass http://127.0.0.1:8082/;
|
||||||
proxy_set_header Host $host;
|
proxy_set_header Host $host;
|
||||||
proxy_set_header X-Real-IP $remote_addr;
|
proxy_set_header X-Real-IP $remote_addr;
|
||||||
@@ -70,8 +70,19 @@ server {
|
|||||||
|
|
||||||
|
|
||||||
listen 80;
|
listen 80;
|
||||||
server_name ns8.frlr.utn.edu.ar 100.88.252.26 190.114.205.18 srvns8.tail982245.ts.net;
|
server_name ns8.frlr.utn.edu.ar 100.88.252.26 190.114.205.18 srvns8.tail982245.ts.net 10.0.10.8;
|
||||||
return 404; # managed by Certbot
|
|
||||||
|
location /apps/ {
|
||||||
|
proxy_pass http://127.0.0.1:8082/;
|
||||||
|
proxy_set_header Host $host;
|
||||||
|
proxy_set_header X-Real-IP $remote_addr;
|
||||||
|
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
||||||
|
proxy_set_header X-Forwarded-Proto $scheme;
|
||||||
|
}
|
||||||
|
|
||||||
|
location / {
|
||||||
|
return 404; # managed by Certbot
|
||||||
|
}
|
||||||
|
|
||||||
|
|
||||||
}
|
}
|
||||||
Reference in New Issue
Block a user