Модуль 3. Задание 2-3.¶
Решение¶
ISP¶
Пакеты
На некоторых дистрибутивах может потребоваться установить пакеты nginx apache2-htpasswd.
apt-get update && apt-get install -y nginx apache2-htpasswd
Отключаем базовые службы, если присутствуют:
systemctl disable --now ahttpd httpd2
На всякий случай:
fuser -k 80/tcp
Включаем службу:
systemctl enable --now nginx
Настраиваем nginx. Пароль спрашивается только на web.au-team.irpo:
/etc/nginx/sites-enabled.d/proxy.conf
server {
listen 80;
server_name web.au-team.irpo;
location / {
auth_basic "web";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://172.16.1.2:8080;
}
}
server {
listen 80;
server_name docker.au-team.irpo;
location / {
proxy_pass http://172.16.2.2:8080;
}
}
Создаём .htpasswd:
htpasswd -c -b /etc/nginx/.htpasswd WEB P@ssw0rd
Проверяем конфигурацию и перезапускаем nginx:
nginx -t
nginx -s reload
BR-SRV¶
После ввода в домен (модуль 2, задание 1) HQ-CLI ходит за DNS на BR-SRV, а там записей web и docker нет. Добавляем их, адреса как в таблице 3:
samba-tool dns add 127.0.0.1 au-team.irpo web A 172.16.2.1 -U administrator
samba-tool dns add 127.0.0.1 au-team.irpo docker A 172.16.1.1 -U administrator
HQ-CLI¶
Проверка: в браузере открываем http://web.au-team.irpo (должен спросить логин и пароль) и http://docker.au-team.irpo.