43 lines
1.3 KiB
YAML
43 lines
1.3 KiB
YAML
services:
|
|
traefik:
|
|
image: traefik:v3.6
|
|
container_name: traefik2
|
|
restart: always
|
|
# Pas de `command:` : Traefik lit /etc/traefik/traefik.toml par défaut.
|
|
# Un `--log.level` ici écraserait silencieusement celui du toml.
|
|
ports:
|
|
- "80:80"
|
|
- "443:443"
|
|
volumes:
|
|
- ./traefik.toml:/etc/traefik/traefik.toml:ro
|
|
- ./dynamic:/etc/traefik/dynamic:ro
|
|
# Doit exister comme FICHIER avant le premier `up`, sinon Docker crée un
|
|
# répertoire à sa place et Traefik redemande tous les certificats.
|
|
- ./acme.json:/acme.json
|
|
- traefik_log:/var/log/traefik/
|
|
- /var/run/docker.sock:/var/run/docker.sock:ro
|
|
secrets:
|
|
- crowdsec_lapi_key
|
|
networks:
|
|
- traefik-proxy
|
|
labels:
|
|
- traefik.enable=true
|
|
- traefik.docker.network=traefik-proxy
|
|
- traefik.http.routers.traefik_secure.entrypoints=web-secure
|
|
- traefik.http.routers.traefik_secure.rule=Host(`chioggia.opytex.org`)
|
|
- traefik.http.routers.traefik_secure.tls.certresolver=letsencrypt
|
|
- traefik.http.routers.traefik_secure.service=api@internal
|
|
- traefik.http.routers.traefik_secure.middlewares=authentik@file
|
|
|
|
secrets:
|
|
crowdsec_lapi_key:
|
|
environment: CROWDSEC_LAPI_KEY
|
|
|
|
volumes:
|
|
traefik_log:
|
|
external: true
|
|
|
|
networks:
|
|
traefik-proxy:
|
|
external: true
|