docker
Una vez conseguido que Docker obtenga la IP detrás del proxy, vamos a limitar el acceso a algunos servicios, en este caso al n8n. DYNAMIC.YML Traefik permite el uso de un archivo dynamic.yml que se lee sin tener que recargar traefik. Este archivo va a contener el middleware, pero necesitamos crear un script (update_dynamic.sh o el nombre que queramos, pero debe estar en la misma ruta donde queremos que nos cree el dynamic.yml) que ...
En local se está usando la 950 como modelo base para montar LXC. A esta se le ha añadido un script de ansible para añadirle funcionalidades de Docker: Instalación de Docker Instala csfpre/csfpost CSF personalizado para docker Clonamos Starter Configuramos IP de salida 0.0.0.0 para portainer (editar en el servicio que sobreescribe) Se puede ejecutar con ansible-playbook /root/install_docker.yaml o ejecutando ...
Modificaciones en labels para configuración avanzada: SUBDIRECTORIO traefik.http.routers.[slug para ese servicio DISTINTO a ruta principal].rule=(Host(`api.local`) && PathPrefix(`/api`)) PRIORIDAD ANTE RUTAS QUE COINCIDEN (a mayor, más prioridad) traefik.http.routers.[slug para ese servicio].priority=1 MIDDLEWARE FILTRO USUARIO traefik.http.middlewares.test-auth.basicauth.users=user:$$2y$$05$$N4T95...
14088 => *.140:8080 (traefik) 14081 => *.140:8081 (portainer) 14083 => *.140:8083 (nocodb) 14089 => *.140:8629 (mautic adminer) 14080 => *.140:80 (web - añadiendo entrada host podríamos probar un dominio disponible por traefik) 14555 => *.140:5555 (docker-registry - se entra con IP:PUERTO/v2) 11180 => *.111:80 (web directo sin nginx) 15672 => *.110:15672 (rabbitmq) OTROS SERVICIOS ...
MAQUINA BASE DE CONTROL portainer.docker.alsur.es:8081 docker.alsur.es:8080 (traefik) cadvisor.docker.alsur.es:8082 CONTAINERS /SERVICIOS n8n.docker.alsur.es verificiar firewall o tunnel para conexiones a puertos de servicios mattermost.docker.alsur.es mautic.docker.alsur.es BACKUPS Todos los containers que vayan a quedar corriendo en producción o local deben montar una carpeta /backups apuntando al host ...
