Convención de subdominios
Todo el tráfico de la plataforma y de las células que la usan vive bajo un único dominio raíz, con una convención fija de nombres que Nginx Proxy Manager resuelve mediante proxy inverso.
La convención
Patrón de subdominios
https://<celula>.andrescortes.dev → frontend de cada célula
https://<servicio>.<celula>.andrescortes.dev → cada backend/servicio de una célula
Ejemplos reales:
| Subdominio | Qué sirve |
|---|---|
aba.andrescortes.dev | Frontend público de ABA (landing + dashboard). |
api.aba.andrescortes.dev | Backend .NET de ABA — API de aprovisionamiento y auth. |
db.aba.andrescortes.dev | Host de conexión público a MySQL para clientes de escritorio (DBeaver, etc.). |
Un único punto de entrada HTTP
Nginx Proxy Manager escucha los puertos 80 y 443 para todo el tráfico web (todas las
células, no solo ABA), y distribuye cada request al contenedor correcto según el subdominio.
Ningún backend individual expone su puerto directamente a internet — todos quedan detrás de este
mismo proxy inverso, lo que permite aplicar rate limiting y TLS de forma centralizada en un solo
lugar en vez de repetirlo servicio por servicio.
Seguí con Hardening para cómo se protege ese punto de entrada.