Merge pull request 'feat/checkmk' (#7) from feat/checkmk into main
Reviewed-on: #7
This commit is contained in:
@@ -0,0 +1,2 @@
|
|||||||
|
CMK_PASSWORD=password
|
||||||
|
TZ=Europe/Berlin
|
||||||
@@ -0,0 +1,50 @@
|
|||||||
|
services:
|
||||||
|
checkmk:
|
||||||
|
image: "checkmk/check-mk-raw:2.4.0-latest"
|
||||||
|
container_name: "checkmk"
|
||||||
|
environment:
|
||||||
|
- CMK_PASSWORD=${CMK_PASSWORD:-password}
|
||||||
|
- CMK_SITE_ID=cmk
|
||||||
|
|
||||||
|
volumes:
|
||||||
|
- sites:/omd/sites
|
||||||
|
tmpfs:
|
||||||
|
- /opt/omd/sites/cmk/tmp:uid=1000,gid=1000
|
||||||
|
ports:
|
||||||
|
- 5000:5000
|
||||||
|
- 6776:8000
|
||||||
|
restart: unless-stopped
|
||||||
|
labels:
|
||||||
|
- "traefik.enable=true"
|
||||||
|
- "traefik.docker.network=proxy"
|
||||||
|
- "traefik.http.services.checkmk.loadbalancer.server.port=5000"
|
||||||
|
|
||||||
|
# Prod Router
|
||||||
|
- "traefik.http.routers.checkmk.rule=Host(`cmk.forust.xyz`)"
|
||||||
|
- "traefik.http.routers.checkmk.entrypoints=websecure"
|
||||||
|
- "traefik.http.routers.checkmk.service=checkmk"
|
||||||
|
- "traefik.http.routers.checkmk.middlewares=security-headers@file"
|
||||||
|
- "traefik.http.routers.checkmk.tls=true"
|
||||||
|
|
||||||
|
# Local Router
|
||||||
|
- "traefik.http.routers.checkmk-local.rule=Host(`cmk.workstation.internal`) || Host(`cmk.internal`)"
|
||||||
|
- "traefik.http.routers.checkmk-local.entrypoints=websecure"
|
||||||
|
- "traefik.http.routers.checkmk-local.service=checkmk"
|
||||||
|
- "traefik.http.routers.checkmk-local.middlewares=security-headers@file"
|
||||||
|
- "traefik.http.routers.checkmk-local.tls=true"
|
||||||
|
|
||||||
|
# Dev Router
|
||||||
|
- "traefik.http.routers.checkmk-dev.rule=Host(`cmk.gigaforust.internal`)"
|
||||||
|
- "traefik.http.routers.checkmk-dev.middlewares=security-headers@file"
|
||||||
|
- "traefik.http.routers.checkmk-dev.service=checkmk"
|
||||||
|
- "traefik.http.routers.checkmk-dev.entrypoints=websecure"
|
||||||
|
- "traefik.http.routers.checkmk-dev.tls=true"
|
||||||
|
|
||||||
|
networks:
|
||||||
|
- proxy
|
||||||
|
|
||||||
|
networks:
|
||||||
|
proxy:
|
||||||
|
external: true
|
||||||
|
volumes:
|
||||||
|
sites:
|
||||||
@@ -19,11 +19,14 @@ services:
|
|||||||
- "--entryPoints.web.address=:80"
|
- "--entryPoints.web.address=:80"
|
||||||
- "--entryPoints.websecure.address=:443"
|
- "--entryPoints.websecure.address=:443"
|
||||||
- "--entryPoints.websecure.http.tls=true"
|
- "--entryPoints.websecure.http.tls=true"
|
||||||
|
- "--entryPoints.web.http.redirections.entryPoint.to=websecure"
|
||||||
|
- "--entryPoints.web.http.redirections.entryPoint.scheme=https"
|
||||||
- "--entryPoints.ssh.address=:2221"
|
- "--entryPoints.ssh.address=:2221"
|
||||||
|
|
||||||
# Let's Encrypt
|
# Let's Encrypt
|
||||||
- "--certificatesresolvers.letsencrypt.acme.email=${EMAIL}"
|
- "--certificatesresolvers.letsencrypt.acme.email=${EMAIL}"
|
||||||
- "--certificatesresolvers.letsencrypt.acme.storage=/letsencrypt/acme.json"
|
- "--certificatesresolvers.letsencrypt.acme.storage=/letsencrypt/acme.json"
|
||||||
|
- "--certificatesresolvers.letsencrypt.acme.httpchallenge=true"
|
||||||
- "--certificatesresolvers.letsencrypt.acme.httpchallenge.entrypoint=web"
|
- "--certificatesresolvers.letsencrypt.acme.httpchallenge.entrypoint=web"
|
||||||
# # STAGING
|
# # STAGING
|
||||||
# - "--certificatesresolvers.letsencrypt.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
|
# - "--certificatesresolvers.letsencrypt.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
|
||||||
|
|||||||
@@ -1,5 +1,10 @@
|
|||||||
http:
|
http:
|
||||||
middlewares:
|
middlewares:
|
||||||
|
# HTTPS Redirect
|
||||||
|
redirect-https:
|
||||||
|
redirectScheme:
|
||||||
|
scheme: https
|
||||||
|
permanent: true
|
||||||
# Cloudflare IP Whitelist
|
# Cloudflare IP Whitelist
|
||||||
cloudflare-ipwhitelist:
|
cloudflare-ipwhitelist:
|
||||||
ipWhiteList:
|
ipWhiteList:
|
||||||
|
|||||||
@@ -1,10 +1,4 @@
|
|||||||
http:
|
http:
|
||||||
middlewares:
|
|
||||||
redirect-https:
|
|
||||||
redirectScheme:
|
|
||||||
scheme: https
|
|
||||||
permanent: true
|
|
||||||
|
|
||||||
routers:
|
routers:
|
||||||
acme-challenge-exempt:
|
acme-challenge-exempt:
|
||||||
rule: "PathPrefix(`/.well-known/acme-challenge`)"
|
rule: "PathPrefix(`/.well-known/acme-challenge`)"
|
||||||
@@ -12,12 +6,3 @@ http:
|
|||||||
- web
|
- web
|
||||||
service: noop@internal
|
service: noop@internal
|
||||||
priority: 100
|
priority: 100
|
||||||
|
|
||||||
http-catchall:
|
|
||||||
rule: "HostRegexp(`{host:.+}`)"
|
|
||||||
entryPoints:
|
|
||||||
- web
|
|
||||||
middlewares:
|
|
||||||
- redirect-https
|
|
||||||
service: noop@internal
|
|
||||||
priority: 1
|
|
||||||
|
|||||||
Reference in New Issue
Block a user