Diferència entre revisions de la pàgina «Pàgina principal»

De Wiket
Salta a la navegació Salta a la cerca
Línia 1: Línia 1:
 
<big>'''WIKET : la wiki de l'Institut Esteve Terradas'''</big>
 
<big>'''WIKET : la wiki de l'Institut Esteve Terradas'''</big>
  
<small>['''WIKET''': '''W'''iki of the '''I'''nstitute '''K'''nown as '''E'''steve '''T'''erradas]</small>
 
  
Benvingudes a la flamant wiki de l'Institut Esteve Terradas de Cornellà de Llobregat.
+
Benvingut al Projecte de Reverse Proxy Web Interface
  
 +
Dins el IETI Cloud tenim un frontend de proxy invers implementat amb HAProxy i Apache2. Volem una interfície web per gestionar-ho amb més facilitat i poder afegir nous dominis sense necessitat de tocar arxius de configuració directament.
  
 +
El projecte pot contemplar parts molt diferenciades:
  
=== Algunes seccions ===
+
1. Fer una recerca i prova de diverses interfícies web per HAProxy (tipus Roxy-Wi) per veure si hi ha alguna que ens faciliti molt la feina, adaptant-se a les nostres necessitats, i que sigui segura.
Podeu tafanejar els [[Projectes de Síntesi]] del departament d'Informàtica.
 
  
També anem treballant els [[Projectes Intercicles Esteve Terradas]].
 
  
 +
2. Implementar una senzilla aplicació web de management de proxy invers (en qualsevol llenguatge de programació com PHP o Python) que carregui la configuració de HAProxy, ens la mostri, i ens permeti afegir dominis i subdominis a la nostra infraestructura.
  
=== Per participar ===
+
3. Afegir funcionalitat de WAF (Web Application Firewall) com mod_security. Seria ideal implementar WAF Enteprise en el HAProxy. Cal analitzar casos d’ús (calen certificats HTTPS?)
Tothom pot participar :)
+
 
# Assegura't de seguir sempre les [[normes d'estil de la wiki]].
+
 
# Crea't un compte d'usuari.
+
4. Investigar la gestió de proxy invers amb softwares més avançats amb interfície web, i veure si ens serveix per als nostres propòsits:
# Per aprendre el format "wikitext" podeu mirar-vos:
+
pfSense
#* [//meta.wikimedia.org/wiki/Help:Contents Guia d'Usuari de MediaWiki (anglès)]
+
Traefik v2
#* [https://es.wikibooks.org/wiki/Manual_wiki/Edici%C3%B3n aquest ''wikibook'' (en castellà)]
+
Apache (no té mode TCP pel què no pot redirigir )
#* O busqueu "wikitext" a qualsevol cercador.
+
Nginx
 +
 
 +
Per a fer les proves requerim també un entorn de treball en Vagrant (o, si es vol investigar, en Terraform) que posi en marxa N VMs de servidor (per a N dominis diferents, amb un mínim de 3) + 1 VM de proxy invers (sigui HAProxy o Traefik). Aquest ens anirà bé per provar tant la part (1,3) dels softwares que trobarem, com la part (2) de desenvolupament de l’aplicació pròpia per a HAProxy.

Revisió del 14:35, 22 maig 2023

WIKET : la wiki de l'Institut Esteve Terradas


Benvingut al Projecte de Reverse Proxy Web Interface

Dins el IETI Cloud tenim un frontend de proxy invers implementat amb HAProxy i Apache2. Volem una interfície web per gestionar-ho amb més facilitat i poder afegir nous dominis sense necessitat de tocar arxius de configuració directament.

El projecte pot contemplar parts molt diferenciades:

1. Fer una recerca i prova de diverses interfícies web per HAProxy (tipus Roxy-Wi) per veure si hi ha alguna que ens faciliti molt la feina, adaptant-se a les nostres necessitats, i que sigui segura.


2. Implementar una senzilla aplicació web de management de proxy invers (en qualsevol llenguatge de programació com PHP o Python) que carregui la configuració de HAProxy, ens la mostri, i ens permeti afegir dominis i subdominis a la nostra infraestructura.

3. Afegir funcionalitat de WAF (Web Application Firewall) com mod_security. Seria ideal implementar WAF Enteprise en el HAProxy. Cal analitzar casos d’ús (calen certificats HTTPS?)


4. Investigar la gestió de proxy invers amb softwares més avançats amb interfície web, i veure si ens serveix per als nostres propòsits: pfSense Traefik v2 Apache (no té mode TCP pel què no pot redirigir ) Nginx

Per a fer les proves requerim també un entorn de treball en Vagrant (o, si es vol investigar, en Terraform) que posi en marxa N VMs de servidor (per a N dominis diferents, amb un mínim de 3) + 1 VM de proxy invers (sigui HAProxy o Traefik). Aquest ens anirà bé per provar tant la part (1,3) dels softwares que trobarem, com la part (2) de desenvolupament de l’aplicació pròpia per a HAProxy.