Linux


IP dinámica en Traefik

Publicado en 2 octubre, 2024

Una vez conseguido que Docker obtenga la IP detrás del proxy, vamos a limitar el acceso a algunos servicios, en este caso al n8n. DYNAMIC.YML Traefik permite el uso de un archivo dynamic.yml que se lee sin tener que recargar traefik. Este archivo va a contener el middleware, pero necesitamos crear un script (update_dynamic.sh o el nombre que queramos, pero debe estar en la misma ruta donde queremos que nos cree el dynamic.yml) que ...

Seguir...


Backup de sistemas

Publicado en 1 octubre, 2024

Enlace actualizado https://docs.google.com/document/d/1vMdaV0oa2HFMs1Izuc-VVw_2DFBXTLfuar9BtQGBPxs/edit?usp=sharing Backups 1 oct 2024 #M24   host: retención: hourly 2, daily 3, weekly 3, monthly 1 /home y /data (42g) hourly: 13:15 y 17:15 - lunes a viernes daily: 4:30 - lunes a viernes weekly: 4:30 - sabado (día 8 al 31) monthly: 4:30 - sabado (día 1 a 7) retención en d22-bak: hourly 2 (14:30 y ...

Seguir...


LXC + docker

Publicado en 27 septiembre, 2024

En local se está usando la 950 como modelo base para montar LXC. A esta se le ha añadido un script de ansible para añadirle funcionalidades de Docker: Instalación de Docker Instala csfpre/csfpost CSF personalizado para docker Clonamos Starter Configuramos IP de salida 0.0.0.0 para portainer (editar en el servicio que sobreescribe) Se puede ejecutar con ansible-playbook /root/install_docker.yaml o ejecutando ...

Seguir...


A veces queremos crear un contenedor en PVE que sea sin privilegios (no tiene acceso root) en los montajes. Para ello debemos crearlo con el atributo "unprivileged=1". Sin embargo, esto produce que no se pueda escribir en las carpetas montadas (como puede ser backups o logs) al montarlas con el propietario nobody:nogroup. Para solucionarlo debemos ejecutar el siguiente comando en el host: cat /etc/subuid Ahí podemos comprobar el ID al que ...

Seguir...


Servicios NAT en a20

Publicado en 29 noviembre, 2021

14088 => *.140:8080 (traefik) 14081 => *.140:8081 (portainer) 14083 => *.140:8083 (nocodb) 14089 => *.140:8629 (mautic adminer) 14080 => *.140:80 (web - añadiendo entrada host podríamos probar un dominio disponible por traefik) 14555 => *.140:5555 (docker-registry - se entra con IP:PUERTO/v2) 11180 => *.111:80 (web directo sin nginx) 15672 => *.110:15672 (rabbitmq)   OTROS SERVICIOS ...

Seguir...