Die Frontdoor: NGINX, TLS & Identität
Eine Frontdoor, nicht fünfzehn Türen.
NGINX ist für mich der Frontdoor-Baustein: ein Eintrittspunkt, der den Verkehr bündelt und sauber verteilt. Kein Port-Chaos, kein offenes Risiko — eine Kante zwischen Internet und internen Services. Davor gehört Identität: der zentrale IDP-Dienst übernimmt Anmeldung, Rollen und Sessions über OpenID Connect — NGINX fragt sie ab.
Routing & TLS-Termination
TLS endet an der Frontdoor, nicht in jeder Anwendung. Das hält Zertifikate an einem Ort, vereinfacht die Rotation und macht Header-Regeln zentral.
server {
listen 443 ssl;
server_name messenger.example;
location / {
proxy_pass http://app:8080;
proxy_set_header X-Forwarded-Proto $scheme;
}
# Identität vor der Anwendung
location /auth/ {
proxy_pass http://idp:8080/;
}
}
Warum das?
Weil es einfach funktioniert. Keine Zeit mit TLS-Handshakes verschwenden, während ich an der Anwendung arbeite. NGINX ist der pragmatische Standard, Caddy die leichtgewichtigere Alternative, der Nginx Proxy Manager die UI-gestützte Variante. Das Prinzip bleibt: eine saubere Frontdoor — und ein zentraler IDP-Dienst (z. B. Keycloak) als Türsteher.