Linux
Una vez conseguido que Docker obtenga la IP detrás del proxy, vamos a limitar el acceso a algunos servicios, en este caso al n8n. DYNAMIC.YML Traefik permite el uso de un archivo dynamic.yml que se lee sin tener que recargar traefik. Este archivo va a contener el middleware, pero necesitamos crear un script (update_dynamic.sh o el nombre que queramos, pero debe estar en la misma ruta donde queremos que nos cree el dynamic.yml) que ...
Enlace actualizado https://docs.google.com/document/d/1vMdaV0oa2HFMs1Izuc-VVw_2DFBXTLfuar9BtQGBPxs/edit?usp=sharing Backups 1 oct 2024 #M24 host: retención: hourly 2, daily 3, weekly 3, monthly 1 /home y /data (42g) hourly: 13:15 y 17:15 - lunes a viernes daily: 4:30 - lunes a viernes weekly: 4:30 - sabado (día 8 al 31) monthly: 4:30 - sabado (día 1 a 7) retención en d22-bak: hourly 2 (14:30 y ...
En local se está usando la 950 como modelo base para montar LXC. A esta se le ha añadido un script de ansible para añadirle funcionalidades de Docker: Instalación de Docker Instala csfpre/csfpost CSF personalizado para docker Clonamos Starter Configuramos IP de salida 0.0.0.0 para portainer (editar en el servicio que sobreescribe) Se puede ejecutar con ansible-playbook /root/install_docker.yaml o ejecutando ...
A veces queremos crear un contenedor en PVE que sea sin privilegios (no tiene acceso root) en los montajes. Para ello debemos crearlo con el atributo "unprivileged=1". Sin embargo, esto produce que no se pueda escribir en las carpetas montadas (como puede ser backups o logs) al montarlas con el propietario nobody:nogroup. Para solucionarlo debemos ejecutar el siguiente comando en el host: cat /etc/subuid Ahí podemos comprobar el ID al que ...
14088 => *.140:8080 (traefik) 14081 => *.140:8081 (portainer) 14083 => *.140:8083 (nocodb) 14089 => *.140:8629 (mautic adminer) 14080 => *.140:80 (web - añadiendo entrada host podríamos probar un dominio disponible por traefik) 14555 => *.140:5555 (docker-registry - se entra con IP:PUERTO/v2) 11180 => *.111:80 (web directo sin nginx) 15672 => *.110:15672 (rabbitmq) OTROS SERVICIOS ...
