From 0ce2dc39e43031a77f583de531224c759e726f18 Mon Sep 17 00:00:00 2001 From: Nick Yeoman Date: Sat, 25 Apr 2020 10:23:08 -0700 Subject: [PATCH] traefik with le --- traefik/docker-compose.yml | 23 +++++++++++++++++++---- 1 file changed, 19 insertions(+), 4 deletions(-) diff --git a/traefik/docker-compose.yml b/traefik/docker-compose.yml index 7b27522..5bcd408 100644 --- a/traefik/docker-compose.yml +++ b/traefik/docker-compose.yml @@ -11,6 +11,9 @@ networks: web: driver: bridge +volumes: + traefik: + services: traefik: @@ -21,25 +24,37 @@ services: - --entrypoints.web.address=:80 - --entrypoints.websecure.address=:443 - --api - - --providers.docker + - "--log.level=DEBUG" + - "--api.dashboard=true" + - "--providers.docker=true" + - "--providers.docker.exposedbydefault=false" + - "--certificatesresolvers.letsencrypt.acme.httpchallenge=true" + - "--certificatesresolvers.letsencrypt.acme.httpchallenge.entrypoint=web" + - "--certificatesresolvers.letsencrypt.acme.email=social@frostybot.com" + - "--certificatesresolvers.letsencrypt.acme.storage=/letsencrypt/acme.json" ports: - "80:80" - "443:443" volumes: - "/var/run/docker.sock:/var/run/docker.sock:ro" + - traefik:/letsencrypt networks: - web labels: # Dashboard - "traefik.http.routers.traefik.rule=Host(`${TRAEFIK_DOMAIN_NAME}`)" - "traefik.http.routers.traefik.service=api@internal" - - "traefik.http.routers.traefik.tls.certresolver=leresolver" + - "traefik.http.routers.traefik.tls.certresolver=letsencrypt" - "traefik.http.routers.traefik.entrypoints=websecure" + - "traefik.http.routers.traefik.middlewares=dashboardauth" - "traefik.http.routers.traefik.middlewares=authtraefik" - - "traefik.http.middlewares.authtraefik.basicauth.users=:" + #- "traefik.http.middlewares.authtraefik.basicauth.users=:" + - "traefik.http.middlewares.authtraefik.basicauth.users=nick:$$2y$$05$$XqXzcsc./tjB737OKEy8zec71XZi9Qe761cFUc71O6gLnAhG4ClU2" # global redirect to https - "traefik.http.routers.http-catchall.rule=hostregexp(`{host:.+}`)" - "traefik.http.routers.http-catchall.entrypoints=web" - - "traefik.http.routers.http-catchall.middlewares=redirect-to-https" + - "traefik.http.routers.http-catchall.middlewares=redirect-to-https@docker" # middleware redirect - "traefik.http.middlewares.redirect-to-https.redirectscheme.scheme=https" + - "traefik.enable=true" +