Refactor Traefik configuration for improved TLS settings and service routing

This commit is contained in:
2025-11-11 20:44:14 +01:00
parent be6992d9e2
commit 70fba92035
3 changed files with 45 additions and 40 deletions
+8 -9
View File
@@ -8,22 +8,21 @@ services:
- "--api.dashboard=true" - "--api.dashboard=true"
- "--providers.docker=true" - "--providers.docker=true"
- "--providers.docker.exposedbydefault=false" - "--providers.docker.exposedbydefault=false"
- "--providers.docker.network=proxy" - "--providers.docker.network=traefik-proxy"
- "--entryPoints.web.address=:80" - "--entryPoints.web.address=:80"
- "--entryPoints.websecure.address=:443" - "--entryPoints.websecure.address=:443"
- "--entryPoints.websecure.http.tls=true" - "--entryPoints.websecure.http.tls=true"
- "--entryPoints.web.http.redirections.entryPoint.to=websecure" - "--entryPoints.web.http.redirections.entryPoint.to=websecure"
- "--entryPoints.web.http.redirections.entryPoint.scheme=https" - "--entryPoints.web.http.redirections.entryPoint.scheme=https"
- --serversTransport.insecureSkipVerify=true - "--serversTransport.insecureSkipVerify=true"
- "--providers.file.directory=/etc/traefik/dynamic/" - "--providers.file.directory=/etc/traefik/dynamic"
- "--providers.file.watch=true" - "--providers.file.watch=true"
# Let's Encrypt
- "--certificatesresolvers.le.acme.email=${EMAIL:-bobrovod@national.shitposting.agency}"
- "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
- "--certificatesresolvers.le.acme.httpchallenge.entrypoint=web"
labels: labels:
- "traefik.enable=true" - "traefik.enable=true"
- "traefik.docker.network=traefik-proxy" - "traefik.http.routers.traefik.rule=Host(`traefik.workstation`)"
- "traefik.http.routers.traefik.entrypoints=websecure"
- "traefik.http.routers.traefik.service=api@internal"
- "traefik.http.routers.traefik.tls=true"
ports: ports:
- "80:80" - "80:80"
- "443:443" - "443:443"
@@ -32,9 +31,9 @@ services:
- /var/run/docker.sock:/var/run/docker.sock:ro - /var/run/docker.sock:/var/run/docker.sock:ro
- ./traefik/certs:/certs:ro - ./traefik/certs:/certs:ro
- ./traefik/dynamic:/etc/traefik/dynamic:ro - ./traefik/dynamic:/etc/traefik/dynamic:ro
- ./traefik/letsencrypt:/letsencrypt
networks: networks:
- traefik-proxy - traefik-proxy
networks: networks:
traefik-proxy: traefik-proxy:
external: true external: true
+9 -18
View File
@@ -6,8 +6,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: api@internal service: api@internal
tls: tls: {}
certResolver: le
# Portainer # Portainer
portainer: portainer:
@@ -15,8 +14,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: portainer service: portainer
tls: tls: {}
certResolver: le
# AdGuard Home # AdGuard Home
adguard-redirect: adguard-redirect:
@@ -32,8 +30,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: adguard service: adguard
tls: tls: {}
certResolver: le
# Nextcloud AIO Interface # Nextcloud AIO Interface
nextcloud-aio: nextcloud-aio:
@@ -41,8 +38,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: nextcloud-aio service: nextcloud-aio
tls: tls: {}
certResolver: le
# Nextcloud Main # Nextcloud Main
nextcloud: nextcloud:
@@ -50,8 +46,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: nextcloud service: nextcloud
tls: tls: {}
certResolver: le
# Dockmon # Dockmon
dockmon: dockmon:
@@ -59,8 +54,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: dockmon service: dockmon
tls: tls: {}
certResolver: le
# Glance # Glance
glance: glance:
@@ -68,8 +62,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: glance service: glance
tls: tls: {}
certResolver: le
# Watercrawl (edu_master) # Watercrawl (edu_master)
watercrawl: watercrawl:
@@ -77,8 +70,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: watercrawl service: watercrawl
tls: tls: {}
certResolver: le
# N8N # N8N
n8n: n8n:
@@ -86,8 +78,7 @@ http:
entryPoints: entryPoints:
- websecure - websecure
service: n8n service: n8n
tls: tls: {}
certResolver: le
services: services:
# Portainer # Portainer
+17 -2
View File
@@ -1,4 +1,19 @@
tls: tls:
certificates: certificates:
- certFile: /certs/workstation+3.pem - certFile: /certs/workstation+1.pem
keyFile: /certs/workstation+3-key.pem keyFile: /certs/workstation+1-key.pem
stores:
default:
defaultCertificate:
certFile: /certs/workstation+1.pem
keyFile: /certs/workstation+1-key.pem
options:
default:
minVersion: VersionTLS12
sniStrict: true
cipherSuites:
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305