Endereço público da VPS
Sistema operativo
Aplicação e reverse proxy
Percurso do pedido
Arquitectura implementada
Um pedido HTTPS para cloud.marcioaraujo.me chega ao IP público, atravessa os controlos da Azure e da firewall local, e só depois é encaminhado para o serviço isolado no host.
-
01
InternetPedido HTTPS ao domínio
-
02
Azure NSGFiltragem na camada cloud
-
03
UFW · portas 80/443HTTP redirecionado para HTTPS
-
04
Nginx no hostReverse proxy e registo de acessos
-
05
127.0.0.1:8080Container não exposto externamente
Defesa em profundidade
Controlos de segurança
SSH por chave
Passwords e login direto de root desativados. O acesso administrativo usa chave pública.
Exposição mínima
Apenas SSH, HTTP e HTTPS estão autorizados; a porta 80 redireciona para 443 e a 8080 escuta exclusivamente em loopback.
Fail2Ban
Tentativas repetidas de autenticação SSH originam bloqueio temporário do endereço de origem.
Manutenção
Atualizações automáticas de segurança, serviço com reinício automático e swap para resiliência.