This repository has been archived on 2026-08-21. You can view files and clone it. You cannot open issues or pull requests or push a commit.
Files
infra/stacks/traefik/traefik.toml

55 lines
1.6 KiB
TOML

[global]
checkNewVersion = true
sendAnonymousUsage = false
[log]
level = "INFO"
filePath = "/var/log/traefik/traefik.log"
[entryPoints]
[entryPoints.web]
address = ":80"
[entryPoints.web.http.redirections.entryPoint]
to = "web-secure"
scheme = "https"
[entryPoints.web-secure]
address = ":443"
[accessLog]
filePath = "/var/log/traefik/access.log"
bufferingSize = 100
[providers]
[providers.file]
directory = "/etc/traefik/dynamic"
[providers.docker]
endpoint = "unix:///var/run/docker.sock"
watch = true
exposedbydefault = false
[api]
dashboard = true
debug = false
# Sans ce bloc, `plugin.bouncer` référencé par dynamic/crowdsec.yml n'existe
# pas : le middleware crowdsec@file devient invalide et TOUS les routeurs qui
# l'utilisent tombent en erreur (404). Traefik ne lit cette configuration qu'au
# démarrage — un conteneur déjà lancé survit à sa disparition, la panne
# n'apparaît qu'à la recréation suivante. C'est arrivé le 2026-08-13.
[experimental]
[experimental.plugins.bouncer]
moduleName = "github.com/maxlerebourg/crowdsec-bouncer-traefik-plugin"
version = "v1.4.5"
[certificatesResolvers.letsencrypt.acme]
email = "benjamin.bertrand@opytex.org"
# Chemin ABSOLU, et monté depuis l'hôte. En relatif, le fichier atterrissait
# dans le répertoire de travail du conteneur : perdu à chaque recréation,
# avec réémission complète des certificats et plafond Let's Encrypt au bout.
storage = "/acme.json"
tlschallenge = true
[certificatesResolvers.letsencrypt.acme.httpChallenge]
entryPoint = "web"