Compilando e Configurando Suporte a HTTPS no Nginx a Partir do Código-Fonte

Preparação e Verificação Inicial Este procedimento é exclusivo para instalações do Nginx realizadas via compilação de código-fonte. Se a sua instalação foi feita através de gerenciadores de pacotes, o processo de adição de módulos requer uma abordagem diferente. Primeiramente, verifique se o módulo SSL já está habilitado no seu binário atual: / ...

Publicado em 6-23 16:36

Coleta de logs de arquivos em contêineres com Filebeat no Kubernetes

Para coletar arquivos de log gerados por contêineres em um pod Kubernetes, uma abordagem comum é utilizar o padrão sidecar: adicionar um segundo contêiner ao pod (por exemplo, Filebeat) que compartilha o volume dos logs via emptyDir. Dessa forma, o agente de coleta pode ler os logs sem acessar diretamente o sistema de arquivos do contêiner prin ...

Publicado em 6-22 20:44

Soluções para exibição de imagens com MinIO em ambientes com endereços internos e externos distintos

Ao configurar o MinIO para uploads através de uma rede interna (intranet), mas necessitando exibir as imagens para usuários em uma rede externa (internet), surgem desafios de acesso. A aplicação backend geralmente se comunica com o MinIO usando seu endpoint interno. Portanto, as URLs geradas para os objetos (imagens) apontam para esse endereço ...

Publicado em 6-21 04:25

Configuração do Nginx no TrueNAS: Alteração da porta para 8080 e montagem de diretório na porta 80

Nesta configuração, o ojbetivo é redirecionar a porta do Nginx no TrueNAS para 8080, permitindo que a interface de administração seja acessada por essa porta, e configurar um servidor adciional na porta 80 para compartilhar um diretório local com navegação de arquivos ativada. O arquivo de configuração do Nginx no TrueNAS está localizado em /et ...

Publicado em 6-20 06:02

Reforçando a Segurança HTTPS com HSTS e a Lista de Pré-Carregamento

Em um cenário digital onde a segurança é primordial, garantir que a comunicação com seu site seja sempre criptografada é essencial. O HTTP Strict Transport Security (HSTS) surge como um mecanismo robusto para fortalecer a segurança de conexões HTTPS, protegendo contra ataques de downgrade e sequestro de sessão, especialmente durante a "pri ...

Publicado em 6-20 00:05

Otimização de Desempenho do Apache Tomcat para Aplicações Java

1. Configurações Essenciais (server.xml) O arquivo conf/server.xml contém as definições primárias do Tomcat e é o ponto de partida para ajustes de performance. 1.1 Gerenciamento de Threads (Executor) O Tomcat utiliza um pool de threads para processar as requisições recebidas. A configuração adequada deste pool minimiza a sobrecarga de criação e ...

Publicado em 6-19 06:11

Guia Prático de Implantação de Infraestrutura com Docker

Implatnação do Banco de Dados MySQL Para inicializar um container MySQL com persistência de dados e configurações customizadas, utilize a seguinte estrutura: docker run -d \ --name db-mysql-instance \ -p 3306:3306 \ -e TZ=America/Sao_Paulo \ -e MYSQL_ROOT_PASSWORD=root_secure_pwd \ -v $PWD/mysql/storage:/var/lib/mysql \ -v $PWD/mysq ...

Publicado em 6-18 19:21

Guia Prático e Conciso para Configuração do Nginx em Cenários Comuns

Visão Geral O que é o Nginx? Nginx (engine x) é um servidor web leve, também utilizado como servidor de proxy reverso e como proxy de correio eletrônico (IMAP/POP3). O que é um proxy reverso? Um proxy reverso aceita conexões da internet e as encaminha para servidores em uma rede interna. As respostas dos servidores internos são então retornadas ...

Publicado em 6-18 17:23

Guia de Implantação e Solução de Problemas do Anki Sync Server

Visão Geral da Arquitetura O Anki Sync Server é uma implementação de backend de código aberto desenvolvida em Python. Ele permite que os usuários hospedem sua própria infraestrutura de sincronização para o aplicativo de flashcards Anki, substituindo a dependência do serviço oficial AnkiWeb. Isso garante maior privacidade e controle sobre os dad ...

Publicado em 6-18 16:14

Configuração de Alta Disponibilidade com Keepalived e Nginx

. Preparação do Ambiente 1. VMware; 2. 4 máquinas virtuais com CentOS7: 192.168.122.217, 192.168.122.165 3. Serviços do sistema: LVS, Keepalived 4. Servidor Web: nginx<br></br><br></br> . Instalação de Software Nas duas máquinas virtuais, configuraremos o cluster da seguinte forma: 192.168.122.217 servidor-nginx-1+keep ...

Publicado em 6-18 05:36