55 lines
1.6 KiB
TOML
55 lines
1.6 KiB
TOML
[global]
|
|
checkNewVersion = true
|
|
sendAnonymousUsage = false
|
|
|
|
[log]
|
|
level = "INFO"
|
|
filePath = "/var/log/traefik/traefik.log"
|
|
|
|
[entryPoints]
|
|
[entryPoints.web]
|
|
address = ":80"
|
|
[entryPoints.web.http.redirections.entryPoint]
|
|
to = "web-secure"
|
|
scheme = "https"
|
|
|
|
[entryPoints.web-secure]
|
|
address = ":443"
|
|
|
|
[accessLog]
|
|
filePath = "/var/log/traefik/access.log"
|
|
bufferingSize = 100
|
|
|
|
[providers]
|
|
[providers.file]
|
|
directory = "/etc/traefik/dynamic"
|
|
|
|
[providers.docker]
|
|
endpoint = "unix:///var/run/docker.sock"
|
|
watch = true
|
|
exposedbydefault = false
|
|
|
|
[api]
|
|
dashboard = true
|
|
debug = false
|
|
|
|
# Sans ce bloc, `plugin.bouncer` référencé par dynamic/crowdsec.yml n'existe
|
|
# pas : le middleware crowdsec@file devient invalide et TOUS les routeurs qui
|
|
# l'utilisent tombent en erreur (404). Traefik ne lit cette configuration qu'au
|
|
# démarrage — un conteneur déjà lancé survit à sa disparition, la panne
|
|
# n'apparaît qu'à la recréation suivante. C'est arrivé le 2026-08-13.
|
|
[experimental]
|
|
[experimental.plugins.bouncer]
|
|
moduleName = "github.com/maxlerebourg/crowdsec-bouncer-traefik-plugin"
|
|
version = "v1.4.5"
|
|
|
|
[certificatesResolvers.letsencrypt.acme]
|
|
email = "benjamin.bertrand@opytex.org"
|
|
# Chemin ABSOLU, et monté depuis l'hôte. En relatif, le fichier atterrissait
|
|
# dans le répertoire de travail du conteneur : perdu à chaque recréation,
|
|
# avec réémission complète des certificats et plafond Let's Encrypt au bout.
|
|
storage = "/acme.json"
|
|
tlschallenge = true
|
|
[certificatesResolvers.letsencrypt.acme.httpChallenge]
|
|
entryPoint = "web"
|