сергей кузьмин, ну и что вы процитировали? Что можно осложнить проникновение из контейнера наружу, в гипервизор. А ТСу-то нужно ровно обратное - чтобы внутрь контейнера не мог пролезть никто, даже с рутовыми на хосте правами.
muhazzz, в тривиальных случаях можно и веб-интерфейсе накликать. Но при более-менее комплексной сетевой архитектуре у "кликальщика" без вменяемых знаний по сетям и конкретно особенностям облачных начнут возникать проблемы.
muhazzz, если у вас сетевик хорошо знает, например, цисочный синтаксис и функциональность - незачем набирать второго, сертифицированного по AWS/GC/etc.
Drno, сочувствую, если вы их руками генерируете. Всё, что легко автоматизируется (а это именно тот случай) - должно быть автоматизировано уже на третьей итерации.
Davidoffx3m, сделайте не самоподписанный, раз валидный не хотите юзать. Подпишите собственным CA, сертификат которого разложите пользователям - и в дальнейшем всё, подписанное им будет считаться ок.
Антон, либо в хостс указать адрес VPS напротив api.telegram.org, либо обращаться непосредственно по айпишнику/вашему домену из приложения. Во втором случае в конфиг нгинкса имеет смысл добавить: proxy_set_header Host api.telegram.org;
Алексей Харченко, ТС, насколько я понял, хочет не практические навыки монтажника получить, а общее представление о методах и концепциях. До автоматизма ничего доводить в этом случае не нужно, достаточно периодически спрашивать старших товарищей "почему так".
Может, двух действительно не хватит - тут всё индивидуально.