Da ich im Internet auf unzählige Seiten mit Anleitungen zur Migration von Traefik 1.x auf Traefik 2.x gestoßen bin, die alle bis auf eine logen - hier meine Geschichte und die Konfigurationen, die letztlich zum Erfolg führten...
Traefik hat mit der Umstellung auf Version 2 radikal mit allem gebrochen: Die Konfiguration nicht nur des Containers, sondern auch aller darauf aufbauender musste angepasst werden. Ich werde hier aufzeigen, die die Compose-Datei und die Konfigurationsdatei des Traefik-Containers und die Labels der Service-Container sich bei mir vor und nach der Migration unterschieden.
die hier gezeigten Konfigurationen lassen TLS außen vor.
version: '3'
services:
traefik:
image: traefik:latest
container_name: traefik
restart: always
ports:
- "80:80"
- "443:443"
networks:
- traefik_proxy
volumes:
- ./traefik.toml:/etc/traefik/traefik.toml
- /var/run/docker.sock:/var/run/docker.sock:ro
labels:
- "traefik.backend=traefik"
- "traefik.enable=true"
- "traefik.frontend.rule=Host:traefik.docker.lab"
- "traefik.port=8080"
- "traefik.docker.network=traefik_proxy"
environment:
- "TZ=Europe/Berlin"
networks:
traefik_proxy:
external: true
logLevel = "INFO"
defaultEntryPoints = ["http", "https"]
[web]
address = ":8080"
[docker]
domain = "docker.lab"
watch = true
exposedbydefault = false
[entryPoints]
[entryPoints.http]
address = ":80"
[entryPoints.https]
address = ":443"
[entryPoints.https.tls]
version: '3'
services:
traefik2:
image: traefik:v2.0
container_name: traefik2
restart: unless-stopped
ports:
- 80:80
- 443:443
volumes:
- /etc/localtime:/etc/localtime:ro
- /var/run/docker.sock:/var/run/docker.sock:ro
- ./traefik.yml:/traefik.yml:ro
labels:
- "traefik.enable=true"
- "traefik.http.routers.api.entrypoints=http"
- "traefik.http.routers.api.rule=Host(`traefik2.docker.lab`)"
- "traefik.http.routers.api.service=api@internal"
- "traefik.docker.network=traefik_proxy"
networks:
- traefik_proxy
networks:
traefik_proxy:
external:
name: traefik_proxy
api:
dashboard: true
entryPoints:
http:
address: ":80"
https:
address: ":443"
providers:
docker:
endpoint: "unix:///var/run/docker.sock"
exposedByDefault: false
labels:
- "traefik.backend=staticnginx"
- "traefik.enable=true"
- "traefik.frontend.rule=Host:staticnginx.docker.lab"
- "traefik.port=80"
- "traefik.docker.network=traefik_proxy"
labels:
- "traefik.enable=true"
- "traefik.http.routers.staticnginx.rule=Host(`staticnginx.docker.lab`)"
- "traefik.http.services.staticnginx.loadbalancer.server.port=80"
- "traefik.docker.network=traefik_proxy"
12.11.2023
Ein neues Projekt ist in meinen Docker-Zoo eingezogen
28.10.2023
Ein neues Projekt ist in meinen Docker-Zoo eingezogen
12.06.2020
Ich hatte mich bereits for Einsatz von Traefik im Heimlabor für die Möglichkeit interessiert, mehrere virtualisierte Container den gleichen Dienst auf dem gleichen Port anbieten zu lassen und eine Art Applikationsrouter über den Namen, den der Client zum Verbindungsaufbau nutzt die Verbindung zur jeweiligen Instanz "routen" zu lassen...
07.06.2020
Nachdem ich neulich über neues in meinem Docker-Zoo berichtete und überneulich eine Idee zur Aufwertung und Beschleunigung meines Raspberry erfolgreich in die Tat umsetzte, war der nächste Schritt klar...
Zertifikatsgültigkeit überwachen mit Grafana
04.10.2021
Ich habe ausprobiert, die verbleibende Lebenszeit von X.509-Zertifikaten per Telegraf, Influx und Grafana zu überwachen
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ein Influenzer würde einen solchen Artikel beginnen mit "Ich werde immer wieder gefragt, warum..." Da ich keiner bin kann ich so etwas nicht tun – statt dessen erläutere ich einfach das Szenario: Ich pflege diverse Open Source Projekte, die sich mit PKI und kryptographischen Timestamps. Jedoch benutzt die sQLshell elektronische Signaturen nur für die Verteilung der diversen Plugins.
WeiterlesenIch habe bisher einen Aspekt absichtlich und gewissenhaft aus der sQLshell herausgelassen, mich aber jetzt - wo die Zahl der gefundenen Sicherheitslücken in allen möglichen Produkten immer mehr zunimmt - doch einmal damit beschäftigt...
WeiterlesenIch habe wieder einmal ein System nichtlinearer Differentialgleichungen entdeckt, das ich noch nicht kannte und einige Experimente damit durchgeführt...
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.