Refactor Traefik configuration for improved TLS settings and service routing
This commit is contained in:
@@ -8,22 +8,21 @@ services:
|
|||||||
- "--api.dashboard=true"
|
- "--api.dashboard=true"
|
||||||
- "--providers.docker=true"
|
- "--providers.docker=true"
|
||||||
- "--providers.docker.exposedbydefault=false"
|
- "--providers.docker.exposedbydefault=false"
|
||||||
- "--providers.docker.network=proxy"
|
- "--providers.docker.network=traefik-proxy"
|
||||||
- "--entryPoints.web.address=:80"
|
- "--entryPoints.web.address=:80"
|
||||||
- "--entryPoints.websecure.address=:443"
|
- "--entryPoints.websecure.address=:443"
|
||||||
- "--entryPoints.websecure.http.tls=true"
|
- "--entryPoints.websecure.http.tls=true"
|
||||||
- "--entryPoints.web.http.redirections.entryPoint.to=websecure"
|
- "--entryPoints.web.http.redirections.entryPoint.to=websecure"
|
||||||
- "--entryPoints.web.http.redirections.entryPoint.scheme=https"
|
- "--entryPoints.web.http.redirections.entryPoint.scheme=https"
|
||||||
- --serversTransport.insecureSkipVerify=true
|
- "--serversTransport.insecureSkipVerify=true"
|
||||||
- "--providers.file.directory=/etc/traefik/dynamic/"
|
- "--providers.file.directory=/etc/traefik/dynamic"
|
||||||
- "--providers.file.watch=true"
|
- "--providers.file.watch=true"
|
||||||
# Let's Encrypt
|
|
||||||
- "--certificatesresolvers.le.acme.email=${EMAIL:-bobrovod@national.shitposting.agency}"
|
|
||||||
- "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
|
|
||||||
- "--certificatesresolvers.le.acme.httpchallenge.entrypoint=web"
|
|
||||||
labels:
|
labels:
|
||||||
- "traefik.enable=true"
|
- "traefik.enable=true"
|
||||||
- "traefik.docker.network=traefik-proxy"
|
- "traefik.http.routers.traefik.rule=Host(`traefik.workstation`)"
|
||||||
|
- "traefik.http.routers.traefik.entrypoints=websecure"
|
||||||
|
- "traefik.http.routers.traefik.service=api@internal"
|
||||||
|
- "traefik.http.routers.traefik.tls=true"
|
||||||
ports:
|
ports:
|
||||||
- "80:80"
|
- "80:80"
|
||||||
- "443:443"
|
- "443:443"
|
||||||
@@ -32,9 +31,9 @@ services:
|
|||||||
- /var/run/docker.sock:/var/run/docker.sock:ro
|
- /var/run/docker.sock:/var/run/docker.sock:ro
|
||||||
- ./traefik/certs:/certs:ro
|
- ./traefik/certs:/certs:ro
|
||||||
- ./traefik/dynamic:/etc/traefik/dynamic:ro
|
- ./traefik/dynamic:/etc/traefik/dynamic:ro
|
||||||
- ./traefik/letsencrypt:/letsencrypt
|
|
||||||
networks:
|
networks:
|
||||||
- traefik-proxy
|
- traefik-proxy
|
||||||
|
|
||||||
networks:
|
networks:
|
||||||
traefik-proxy:
|
traefik-proxy:
|
||||||
external: true
|
external: true
|
||||||
@@ -6,8 +6,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: api@internal
|
service: api@internal
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Portainer
|
# Portainer
|
||||||
portainer:
|
portainer:
|
||||||
@@ -15,8 +14,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: portainer
|
service: portainer
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# AdGuard Home
|
# AdGuard Home
|
||||||
adguard-redirect:
|
adguard-redirect:
|
||||||
@@ -32,8 +30,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: adguard
|
service: adguard
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Nextcloud AIO Interface
|
# Nextcloud AIO Interface
|
||||||
nextcloud-aio:
|
nextcloud-aio:
|
||||||
@@ -41,8 +38,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: nextcloud-aio
|
service: nextcloud-aio
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Nextcloud Main
|
# Nextcloud Main
|
||||||
nextcloud:
|
nextcloud:
|
||||||
@@ -50,8 +46,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: nextcloud
|
service: nextcloud
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Dockmon
|
# Dockmon
|
||||||
dockmon:
|
dockmon:
|
||||||
@@ -59,8 +54,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: dockmon
|
service: dockmon
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Glance
|
# Glance
|
||||||
glance:
|
glance:
|
||||||
@@ -68,8 +62,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: glance
|
service: glance
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# Watercrawl (edu_master)
|
# Watercrawl (edu_master)
|
||||||
watercrawl:
|
watercrawl:
|
||||||
@@ -77,8 +70,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: watercrawl
|
service: watercrawl
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
# N8N
|
# N8N
|
||||||
n8n:
|
n8n:
|
||||||
@@ -86,8 +78,7 @@ http:
|
|||||||
entryPoints:
|
entryPoints:
|
||||||
- websecure
|
- websecure
|
||||||
service: n8n
|
service: n8n
|
||||||
tls:
|
tls: {}
|
||||||
certResolver: le
|
|
||||||
|
|
||||||
services:
|
services:
|
||||||
# Portainer
|
# Portainer
|
||||||
|
|||||||
+17
-2
@@ -1,4 +1,19 @@
|
|||||||
tls:
|
tls:
|
||||||
certificates:
|
certificates:
|
||||||
- certFile: /certs/workstation+3.pem
|
- certFile: /certs/workstation+1.pem
|
||||||
keyFile: /certs/workstation+3-key.pem
|
keyFile: /certs/workstation+1-key.pem
|
||||||
|
|
||||||
|
stores:
|
||||||
|
default:
|
||||||
|
defaultCertificate:
|
||||||
|
certFile: /certs/workstation+1.pem
|
||||||
|
keyFile: /certs/workstation+1-key.pem
|
||||||
|
|
||||||
|
options:
|
||||||
|
default:
|
||||||
|
minVersion: VersionTLS12
|
||||||
|
sniStrict: true
|
||||||
|
cipherSuites:
|
||||||
|
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
|
||||||
|
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
|
||||||
|
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305
|
||||||
Reference in New Issue
Block a user