# Домены и маршруты

Справка для агента, разрабатывающего новый сервис: как в экосистеме устроена публикация.
Это описание схемы, а не предписание.

## Схема
- Публичные сервисы доступны через поддомены `*.gnexus.space` (формат `<service>.gnexus.space`).
- Базовый маршрут: Internet → external-vps → OpenVPN → internal-proxy-vps → internal-nginx-proxy → VM сервиса.
- Актуальная схема TLS и маршрутизации — в gnexus-book → `10-systems/traffic-routes/`.

## Что это значит для нового сервиса
- Публичный адрес — поддомен `*.gnexus.space`, за которым стоит nginx vhost на internal-nginx-proxy.
- Для появления маршрута нужны: внутренний адрес сервиса (IP:порт), vhost на internal-nginx, поддомен на external-vps. Эти шаги выполняются по согласованию с владельцем.
- Появившийся маршрут документируется в gnexus-book (traffic-routes + endpoints).
