0 XP

Módulo 2

Redes, HTTP e Nginx

Quase todo incidente de produção é, no fundo, um problema de caminho: DNS que aponta para o lugar errado, porta bloqueada, certificado expirado, upstream fora do ar. Neste módulo você aprende a percorrer esse caminho com ferramentas — dig, curl, ss, tcpdump — e a operar um Nginx como reverse proxy, entendendo de verdade a diferença entre 502, 503 e 504.

2 semanas1500 XPBadge: Nginx Defender

0/8 itens concluídos

O que você vai saber fazer

  • Explicar IP, subnet, gateway e rotas
  • Diagnosticar DNS por registro, TTL e servidor consultado
  • Ler requisições HTTP/HTTPS com curl e interpretar status e headers
  • Configurar Nginx como reverse proxy com TLS
  • Diferenciar e resolver 502, 503 e 504

Pré-requisitos

  • • Módulo 1 concluído

Tópicos

IP e subnetsDNSTCP/UDPPortasHTTP/HTTPSTLSFirewallNATProxyLoad balancer5xx

Entrega do módulo

API com endpoint /health publicada atrás de Nginx com TLS, mais um documento de diagnóstico de 502/503/504.

Checklist

  • ☐ dig do domínio retorna o IP esperado e você sabe o TTL
  • ☐ curl -I no domínio devolve 200 via HTTPS
  • ☐ Nginx repassa cabeçalhos X-Forwarded-For e Host corretamente
  • ☐ Timeouts do proxy ajustados e documentados
  • ☐ Firewall liberando apenas 22, 80 e 443

Módulo bloqueado

Aprove o exame do módulo anterior para liberar este conteúdo.

Prática

Laboratórios do módulo

  • Nginx reverse proxy com TLS para a API

    Intermediário

    Publicar a API atrás de Nginx com HTTPS, cabeçalhos corretos e timeouts definidos.

    Ver passo a passo
  • Investigação de DNS e TTL

    Intermediário

    Diagnosticar por que uma mudança de DNS 'não propagou' e planejar a migração corretamente.

    Ver passo a passo
  • Medir latência por fase com curl

    Iniciante

    Separar DNS, conexão, TLS e processamento para dizer exatamente onde está a lentidão.

    Ver passo a passo

Troubleshooting típico

Quando quebra

Sintoma: usuários recebem 502 intermitente. Investigação: log de erro do Nginx mostra 'connect() failed (111: Connection refused)' — ou seja, o upstream não está aceitando conexão. Confirmação: curl no upstream direto e ss -tulpn no host da API. Causa raiz: a API reiniciou por falta de memória. Correção: limite de memória, restart automático e readiness antes de receber tráfego.

No CloudShop

Publicar a API do CloudShop em api.cloudshop.dev atrás de Nginx com HTTPS.

Perguntas de entrevista

  • Qual a diferença entre 502, 503 e 504 e o que cada um diz sobre o backend?
  • Como você verifica se um problema é DNS, rede ou aplicação?
  • O que acontece no handshake TLS e por que um certificado expirado quebra tudo?
Boss do módulo: Dragão 502