Bewaar gecorrigeerde live nginx-configs als referentie in de repo
De configs die deze sessie zijn nagelopen en gefixt (slpsoftware-analytics.conf, slpsoftware-test-webserver.conf, slpsoftware.conf) stonden alleen als geplakte tekst in de chat en een tijdelijke scratchpad-map, niet in de repo of op de Pi's zelf toegepast. Dit zet ze duurzaam vast als referentiesnapshot, met een README die per bestand aangeeft wat er is aangepast en waarom. Nog steeds handmatig te kopiëren naar de Pi's; niet automatisch gesynchroniseerd. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,26 @@
|
||||
# Live Configs
|
||||
|
||||
Deze map bevat **gecorrigeerde kopieën** van de daadwerkelijk op de Raspberry Pi's
|
||||
draaiende nginx-configuratiebestanden, zoals doorgenomen en gefixt op 2026-07-27.
|
||||
|
||||
In tegenstelling tot de `*.example`-bestanden een map hoger (die generieke, minimale
|
||||
sjablonen zijn om een nieuwe omgeving vanaf nul op te zetten), zijn dit snapshots van
|
||||
bestanden die specifiek voor déze Pi's gelden — inclusief zaken die niet bij de
|
||||
react-frontend-feature horen (bv. de mail/iRedAdmin-proxying in `slpsoftware.conf`).
|
||||
|
||||
**Deze bestanden worden niet automatisch gesynchroniseerd met de Pi's.** Als je op de
|
||||
Pi's iets aanpast, is dit bestand pas weer correct nadat je de wijziging hier ook
|
||||
handmatig doorvoert (of andersom: kopieer bij twijfel altijd eerst de live versie van
|
||||
de Pi hierheen voordat je hem hier aanpast).
|
||||
|
||||
## Bestanden
|
||||
|
||||
| Bestand | Waar het hoort | Wat er is gefixt (2026-07-27) |
|
||||
|---|---|---|
|
||||
| `slpsoftware-analytics.conf` | pi-entry (reverse-proxy), `/etc/nginx/sites-available/` | Acme-challenge-location verplaatst van het poort-80-blok naar het 443-blok (renewal zou anders stilzwijgend falen); listen-volgorde 443/[::]:443 rechtgezet. |
|
||||
| `slpsoftware-test-webserver.conf` | pi-main (webserver), `/etc/nginx/sites-available/` | Ontbrekende `error_log`/`access_log`-regels toegevoegd; misleidende comment over "alleen intern IP" vervangen door een correcte toelichting (luistert bewust op alle interfaces, consistent met de rest). |
|
||||
| `slpsoftware.conf` | pi-entry (reverse-proxy), `/etc/nginx/sites-available/` | Acme-challenge-location toegevoegd aan beide 443-blokken (ontbrak volledig); `/sentry-tunnel`-proxy toegevoegd aan het slpsoftware.nl/www-blok (ontbrak volledig, dus Sentry-events vanuit productie werden niet getunneld); iredadmin/mail-regex aangescherpt (`^\/(iredadmin\|mail)(\/\|$)`) om valse matches te voorkomen. |
|
||||
|
||||
Zie ook: `../deployment-instructions.md` en `../deployment-plan.md` voor de bredere
|
||||
context, en `../production-nginx.conf.example` / `../production-nginx.conf.post-certbot.example`
|
||||
voor de generieke, react-frontend-only variant zonder de mail/iRedAdmin-onderdelen.
|
||||
Reference in New Issue
Block a user