Chces se naucit neco v #linuxu? Nevis kudy do neho? Navody jsou super, ale chybi ti interakce? Streamuju svoje #bastleni online, prijd a muzes se zeptat. Zcela zdarma a live. Klidne nahod co Te trapi a na streamu to projdeme pro vsechny. https://t.co/d1lF7QXphb
Chybi mi kompletni one-page na prodejni stranku, aby se mi vubec nejaci lidi zacali ozyvat.
Bohuzel, uz to nedam, oci padaji, a jsem KO. Holt zitra je taky den, i kdyz to je v tomto obdobi velmi narocne.
Clovek se ani nenadeje a hned je 6 hodin v haji...
GN pri dalsim 🧵
🧵Dneska budu mít asi jeden z nejdelších threadů, který jsem kdy měl.
Rozhodl jsem se vydat cestou freelancera. Bohužel jsem došel do bodu, kdy je spousty projektů rozdělaných, a klienti teď stagnují a řeší jiné priority.
Já si nemůžu brát více práce a proto mi nezbývá než...
Sluzba uz funguje jak ma. Vcetne generovani. Odhlasovani a prihlasovani.
Databaze se generuje jak ma, a neprepisuje se.
Web se nastavi do funkcniho stavu.
Jeste to chce pripravit zalohovani, obnovu ze zalohy, a pripadne API na DNS sluzby, ale to pozdeji.
Databaze se uz vytvari jak ma, vcetne uzivatele a hesla. Doresil jsem prihlaseni pres heslo (chceme do budoucna mail a zmenu hesla), ale zatim to takto staci.
Jdeme na prvni pokus spusteni sluzby.
Zacyklil jsem se na tom jake certifikaty potrebuju, v jakem poradi to potrebuju, a https://t.co/YhxV9NVgln ma problem s znovupodepsanim certifikatu, coz nechci delat, ale je to chyba. TODO napsano, budu resit pozdeji.
Uz mi to proslo, takze certifikat mam i od jine domeny (meho testovaciho zakaznika). Stacilo prohodit certifikat s konfiguraci nginx pro stranku.
Musim nahodit asynchronni instalaci ceritifikatu na spravne misto.
To uz mam taky hotovy nekolikrat, vyberem jen spravnou verzi...
Aktualne mam problem, ze kdyz se nepovede podpis HTTPS, tak mi nejde nastartovat nginx, takze musim nejprve mit hotovy podpis, abych mohl nahodit konfiguraci!
Zakladni rozrazovani a povoleni vstupu pres let's encrypt je hotove. Vlastne timto zjistuju jak unikatni a celkovy pristup k provozu stranek mam. Dokonaly, jednoduchy a minimalisticky. Uzasny!
A k tomu ve sluchatkach CHAOS! https://t.co/gQOjWqurJA Pokracujeme...
nginx umi brat divoke karty pro hledani php-fpm socketu. YES! Dalsi usetreni zbytecnych problemu.
Ted se presouvame na smutnou cast a to jsou let'sencrypt cerifikaty, protoze moje sluzba proste pobezi na HTTPS!
Jdeme na aplikaci postupne. Nejprve konfiguraci nginxu, tam potrebujeme mit nejake vstupy, ktere budu do konfigurace hazet... nejprve tedy sites-available/template.j2
Jdeme zkusit přes ansible nastavit naši instanci aplikace pro použití pro zákazníky na kliknutí!
A když to rozjedeme, tak máme výhru a můžeme apku upravit graficky a příjemněji - bude čas pro AI.
A pak už jen úvodní stránka pro lidi co o službu budou mít zájem.
MariaDB je up, resil jsem secure_install a uplne zbytecne. Protoze MariaDB je secure by default in Debian. Coz jsem zjistil az po tom, ze secure install neni treba a chtel jsem porovnat mariadb-secure-installation.
Tak super o jednu starost mene!
Vzhledem k tomu, že mi to běží na miniaturním VPS, tak to prozatím nebudeme týrat nějakým dockerem apod. A pojedeme čistě na nginx + php + mariadb.
Vše budeme rozdělovat na úrovni složky, configu.
Škálovatelnost půjde na každý server zvlášť,
kdyby to nezvládal... Proto Ansible