Skip to main content

Convención de subdominios

Todo el tráfico de la plataforma y de las células que la usan vive bajo un único dominio raíz, con una convención fija de nombres que Nginx Proxy Manager resuelve mediante proxy inverso.

La convención

Patrón de subdominios
https://<celula>.andrescortes.dev → frontend de cada célula
https://<servicio>.<celula>.andrescortes.dev → cada backend/servicio de una célula

Ejemplos reales:

SubdominioQué sirve
aba.andrescortes.devFrontend público de ABA (landing + dashboard).
api.aba.andrescortes.devBackend .NET de ABA — API de aprovisionamiento y auth.
db.aba.andrescortes.devHost de conexión público a MySQL para clientes de escritorio (DBeaver, etc.).

Un único punto de entrada HTTP

Nginx Proxy Manager escucha los puertos 80 y 443 para todo el tráfico web (todas las células, no solo ABA), y distribuye cada request al contenedor correcto según el subdominio. Ningún backend individual expone su puerto directamente a internet — todos quedan detrás de este mismo proxy inverso, lo que permite aplicar rate limiting y TLS de forma centralizada en un solo lugar en vez de repetirlo servicio por servicio.

Seguí con Hardening para cómo se protege ese punto de entrada.