Saltar al contenido
Logotipo de Trainontech Trainontech

Infraestructura, DevOps y Cloud · INF-104

Autoalojar servicios: proxy inverso, dominios y HTTPS

Publicar Nextcloud, n8n, Grafana o Moodle propios con dominio, certificados y acceso controlado.

Bajo demanda Avanzado 7 módulos · 29 clases

Formato asíncrono Desarrollo, Ingeniería / Industria, Administración pública Docker, Linux

Lo que aprenderás

  • Configurar un proxy inverso que enrute varios servicios por nombre de dominio.
  • Emitir y renovar certificados TLS de forma automática con Let's Encrypt y verificar la cadena.
  • Publicar servicios en subdominios propios y comprobar la resolución antes de dar acceso.
  • Añadir autenticación delante de aplicaciones que no la traen o la traen débil.
  • Aplicar cabeceras de seguridad, redirección forzada a HTTPS y límites de tamaño y peticiones.
  • Diagnosticar un fallo distinguiendo si está en el DNS, el proxy, el certificado o el servicio.
  • Valorar el coste y la carga de mantenimiento de autoalojar frente a contratar el servicio.

Contenido del curso

7 módulos · 29 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Presentación y entorno 4 clases
  • Qué significa autoalojar y qué responsabilidad implica
  • Servidor, dominio y punto de partida del curso
  • Arquitectura objetivo: proxy delante, servicios detrás
  • Inventario de servicios que se van a publicar
Módulo 2 · Nombres y DNS 4 clases
  • Registros A, AAAA y CNAME para subdominios
  • Propagación y caché de resolución
  • Comprobaciones con dig y con el resolutor del sistema
  • Nombres internos frente a nombres públicos
Módulo 3 · Proxy inverso 5 clases
  • Elección del proxy y modelo de configuración
  • Enrutar por nombre de host hacia contenedores
  • Cabeceras reenviadas y dirección real del cliente
  • WebSocket y aplicaciones que lo necesitan
  • Ficheros grandes y tiempos de espera
Módulo 4 · Certificados y HTTPS 4 clases
  • Emisión automática con Let's Encrypt
  • Renovación desatendida y avisos de caducidad
  • Redirección forzada y política HSTS
  • Certificados comodín y validación por DNS
Módulo 5 · Control de acceso 4 clases
  • Autenticación básica y portal de acceso delante del servicio
  • Restricción por red de origen
  • Límites de peticiones y protección frente a abuso
  • Registro de accesos y qué conviene conservar
Módulo 6 · Publicar servicios reales 4 clases
  • Nextcloud detrás del proxy
  • n8n con webhooks accesibles desde fuera
  • Grafana y Moodle: rutas y particularidades
  • Diagnóstico por capas cuando algo no responde
Módulo 7 · Caso práctico: plataforma de servicios propia 4 clases
  • Diseño de subdominios y de la pila completa
  • Despliegue y verificación de extremo a extremo
  • Simulacro: certificado caducado y servicio caído
  • Entrega: procedimiento de alta de un servicio nuevo

Requisitos

  • Administración básica de Linux: servicios, cortafuegos y ficheros de configuración.
  • Contenedores y pilas descritas con Docker Compose.
  • Un servidor accesible desde internet y un dominio propio donde crear registros.

Descripción

Muchas entidades quieren su propia nube de ficheros, su automatizador o su plataforma de formación sin depender de un proveedor externo. Lo primero que descubren es que publicar aquello en internet no consiste en abrir un puerto: sin certificados, sin nombre estable y sin una capa de acceso delante, el servicio queda expuesto o simplemente inaccesible desde fuera de la oficina.

El curso monta la capa de publicación completa sobre servicios reales en contenedor. Un proxy inverso al frente, dominios y subdominios apuntados, certificados emitidos y renovados sin intervención, autenticación adicional donde hace falta y cabeceras de seguridad razonables. Se publican varias aplicaciones distintas para ver que el patrón se repite y dónde cambia en cada una.

El resultado es una plataforma propia sobre la que ir añadiendo servicios con un procedimiento conocido y repetible. Encaja directamente con la estrategia de copias y continuidad, con la monitorización de la infraestructura y, en centros educativos, con el aula virtual autoalojada de extremo a extremo.

¿Para quién es este curso?

  • Responsables informáticos de una administración local que evitan sacar datos fuera.
  • Perfiles de desarrollo que publican herramientas internas para su equipo.
  • Ingeniería que expone paneles y automatizaciones a clientes o a otras sedes.
Bajo demanda

Curso diseñado con la ficha cerrada. Se produce al confirmarse un grupo o un contrato.

Código
INF-104
Nivel
Avanzado
Público
Desarrollo, Ingeniería / Industria, Administración pública
Entorno
Docker, Linux

Este curso incluye

  • 29 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Próximamente

INF-108Infraestructura, DevOps y Cloud

CI/CD con GitHub Actions y GitLab CI

Integración y despliegue continuos para proyectos pequeños que quieren dejar de romperse.

GitDocker

Avanzado 31 clases

Próximamente

INF-110Infraestructura, DevOps y Cloud

Monitorización de infraestructura

Métricas de sistema, alertas útiles y paneles que alguien mira de verdad.

GrafanaPrometheusDocker

Avanzado 29 clases

Próximamente

INF-111Infraestructura, DevOps y Cloud

Infraestructura como código con Ansible

Provisionar y mantener decenas de equipos o Raspberry Pi de forma reproducible.

AnsibleLinux

Avanzado 27 clases