Módulo 2
Redes, HTTP e Nginx
Quase todo incidente de produção é, no fundo, um problema de caminho: DNS que aponta para o lugar errado, porta bloqueada, certificado expirado, upstream fora do ar. Neste módulo você aprende a percorrer esse caminho com ferramentas — dig, curl, ss, tcpdump — e a operar um Nginx como reverse proxy, entendendo de verdade a diferença entre 502, 503 e 504.
0/8 itens concluídos
O que você vai saber fazer
- Explicar IP, subnet, gateway e rotas
- Diagnosticar DNS por registro, TTL e servidor consultado
- Ler requisições HTTP/HTTPS com curl e interpretar status e headers
- Configurar Nginx como reverse proxy com TLS
- Diferenciar e resolver 502, 503 e 504
Pré-requisitos
- • Módulo 1 concluído
Tópicos
Entrega do módulo
API com endpoint /health publicada atrás de Nginx com TLS, mais um documento de diagnóstico de 502/503/504.
Checklist
- ☐ dig do domínio retorna o IP esperado e você sabe o TTL
- ☐ curl -I no domínio devolve 200 via HTTPS
- ☐ Nginx repassa cabeçalhos X-Forwarded-For e Host corretamente
- ☐ Timeouts do proxy ajustados e documentados
- ☐ Firewall liberando apenas 22, 80 e 443
Módulo bloqueado
Aprove o exame do módulo anterior para liberar este conteúdo.
Aulas
5 aulas neste módulo
- 1IP, subnets, portas e o caminho do pacote40 min · ip, ss, ping, tracerouteIniciante+25 XP
- 2DNS: registros, TTL e por que a mudança não propagou35 min · dig, nslookup, Route 53Intermediário+25 XP
- 3HTTP, status e headers com curl40 min · curl, HTTPIniciante+25 XP
- 4TLS, certificados e HTTPS que não expira de surpresa35 min · OpenSSL, Let's Encrypt, NginxIntermediário+25 XP
- 5Nginx reverse proxy e a anatomia de 502, 503 e 50450 min · Nginx, curl, systemdIntermediário+25 XP
Prática
Laboratórios do módulo
Nginx reverse proxy com TLS para a API
IntermediárioPublicar a API atrás de Nginx com HTTPS, cabeçalhos corretos e timeouts definidos.
Ver passo a passoInvestigação de DNS e TTL
IntermediárioDiagnosticar por que uma mudança de DNS 'não propagou' e planejar a migração corretamente.
Ver passo a passoMedir latência por fase com curl
InicianteSeparar DNS, conexão, TLS e processamento para dizer exatamente onde está a lentidão.
Ver passo a passo
Troubleshooting típico
Quando quebra
Sintoma: usuários recebem 502 intermitente. Investigação: log de erro do Nginx mostra 'connect() failed (111: Connection refused)' — ou seja, o upstream não está aceitando conexão. Confirmação: curl no upstream direto e ss -tulpn no host da API. Causa raiz: a API reiniciou por falta de memória. Correção: limite de memória, restart automático e readiness antes de receber tráfego.
No CloudShop
Publicar a API do CloudShop em api.cloudshop.dev atrás de Nginx com HTTPS.
Perguntas de entrevista
- Qual a diferença entre 502, 503 e 504 e o que cada um diz sobre o backend?
- Como você verifica se um problema é DNS, rede ou aplicação?
- O que acontece no handshake TLS e por que um certificado expirado quebra tudo?