Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1664 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  32  33  34  ..  45  46  47  48  49  50
Auteur Sujet :

[TOPICUNIK] Docker

n°1458983
Fredouye
Shivers !
Posté le 03-01-2021 à 14:27:27  profilanswer
 

Reprise du message précédent :
Tu peux utiliser n’importe quel reverse proxy pour rendre accessible tes applis depuis l’extérieur, mais en environnement Docker Traefik est particulièrement adapté.
 
En gros, il te suffit de mettre tes containers et Traefik dans un réseau en commun, puis ajouter quelques labels à tes containers (pour préciser l’URL avec laquelle ils seront joignables, si tu veux ajouter une couche d’authentification, faire du rewrite, etc.)
 
Je peux poster un exemple concret (pour Portainer et une appli hors Docker), si tu veux.


---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le 03-01-2021 à 14:27:27  profilanswer
 

n°1458984
arkansis
Posté le 03-01-2021 à 15:06:57  profilanswer
 

Oui je veux bien, merci.

n°1458986
MilesTEG1
Posté le 03-01-2021 à 16:50:02  profilanswer
 

Fredouye a écrit :


Je peux poster un exemple concret (pour Portainer et une appli hors Docker), si tu veux.


Je suis preneur de l'exemple ^^


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1458988
Fredouye
Shivers !
Posté le 03-01-2021 à 18:02:31  profilanswer
 

Voici un exemple de docker-compose Traefik, avec son propre nom de domaine et un provider DNS géré par Traefik (OVH dans mon cas, pour la liste complète : https://doc.traefik.io/traefik/https/acme/#providers).
 

version: '3'
   
services:
  traefik:
    container_name: traefik
    image: traefik:latest
    networks:
      - traefik
    ports:
      - "80:80"
      - "443:443"
    restart: unless-stopped
    command:
      - --api.dashboard=true
      - --providers.docker=true
      - --providers.docker.exposedbydefault=false


Le réseau "traefik" sera commun à Traefik et aux containers qu'on voudra exposer sur internet, tout passera par la socket Docker sans avoir besoin d'exposer les ports.
 
On demande à Traefik d'activer son dashboard, mais on n'expose pas par défaut tous les containers. On expose les ports 80 et 443.
 


      - --providers.file.directory=/dynamic_config
      - --providers.file.watch=true
      - --providers.docker.network=traefik
      - --entrypoints.http.address=:80
      - --entrypoints.https.address=:443


Traefik va chercher les fichiers de config "dynamique" (en opposition à la config lue uniquement au démarrage de Traefik, voir https://doc.traefik.io/traefik/gett [...] overview/) dans un sous-répertoire /dynamic_config
 
Il va écouter sur les ports 80 et 443.
 


      - --entrypoints.http.http.redirections.entrypoint.to=https
      - --entrypoints.http.http.redirections.entrypoint.scheme=https
      - --serversTransport.insecureSkipVerify=true


Traefik va rediriger les connexions entrantes HTTP vers le HTTPS, et pourra se connecter à des URLs internes avec un certificat auto-signé.
 

      - --certificatesresolvers.le.acme.dnschallenge=true
      - --certificatesresolvers.le.acme.dnschallenge.provider=ovh
      - --certificatesresolvers.le.acme.email=admin@toto.com
      - --certificatesresolvers.le.acme.storage=/acme.json
      - --certificatesresolvers.le.acme.dnschallenge.delaybeforecheck=0
      - --certificatesresolvers.le.acme.dnsChallenge.resolvers=1.1.1.1:53,8.8.8.8:53


Tout ce bloc sert à indiquer à Traefik qu'il doit stocker les certificats Let's Encrypt dans le fichier acme.json, qu'il doit utiliser le provider OVH pour le challenge DNS.
 

     - --pilot.token=xxxxxx-xxxxxx-xxxxxx-xxxxxx


Depuis Traefik 2.3, un service de monitoring optionnel est proposé, c'est mal pour être prévenu que le reverse proxy n'est plus joignable depuis l'extérieur.
 
On passe maintenant aux labels :o
 

   labels:
      traefik.enable: "true"
      traefik.http.routers.api.rule: "Host(`traefik.toto.com`)"
      traefik.http.routers.api.service: "api@internal"
      traefik.http.routers.api.entrypoints: "https"
      traefik.http.routers.api.tls.certresolver: "le"


Avec ces labels, on indique à Traefik qu'il doit reverse proxyfier l'accès au dashboard, en HTTPS, en utilisant le resolver "le" pour générer les certificats (celui qu'on a déclaré un peu plus haut).
 

     traefik.http.middlewares.auth.basicauth.users: "admin:$$xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"


De base le dashboard n'est pas sécurisé, on créé ici un middleware fournissant une simple couche d'authentification.
 

      traefik.http.routers.api.tls.domains[0].main: "toto.com"
      traefik.http.routers.api.tls.domains[0].sans: "*.toto.com"


De base Traefik va générer un certificat SSL par URL, mais on peut lui demander de générer un wildcard.
 

      traefik.http.middlewares.securedheaders.headers.forcestsheader: "true"
      traefik.http.middlewares.securedheaders.headers.sslRedirect: "true"
      traefik.http.middlewares.securedheaders.headers.STSPreload: "true"
      traefik.http.middlewares.securedheaders.headers.ContentTypeNosniff: "true"
      traefik.http.middlewares.securedheaders.headers.BrowserXssFilter: "true"
      traefik.http.middlewares.securedheaders.headers.STSIncludeSubdomains: "true"
      traefik.http.middlewares.securedheaders.headers.STSSeconds: "315360000"


Définition d'un middleware qui permet, en ajoutant des headers, d'avoir A+ au test SSL Labs :D
 

     traefik.http.routers.api.middlewares: "auth,securedheaders"


On applique les 2 middlewares (authentification et headers) au dashboard.
 

    environment:
      - OVH_ENDPOINT=ovh-eu
      - OVH_APPLICATION_KEY=xxxxxxxx
      - OVH_APPLICATION_SECRET=xxxxxxxxxxxxxxxx
      - OVH_CONSUMER_KEY=xxxxxxxxxxx


Déclaration des variables nécessaires pour accéder à l'API DNS OVH, on peut aussi passer par des secrets.
 


    volumes:
      - /etc/localtime:/etc/localtime:ro
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - ./acme.json:/acme.json
      - ./dynamic_config:/dynamic_config:ro
networks:
  traefik:
    external: true


La fin est classique.
 
Quelques paramètres de Traefik sont à définir dans sa configuration dynamique, par exemple /dynamic_config/ssl.yml :
 

tls:
  options:
    default:
      minVersion: VersionTLS12
      curvePreferences:
        - secp521r1
        - secp384r1
      cipherSuites:
        - TLS_CHACHA20_POLY1305_SHA256
        - TLS_AES_128_GCM_SHA256
        - TLS_AES_256_GCM_SHA384
        - TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
        - TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
        - TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
      sniStrict: true


On force ici le TLS 1.2, avec des ciphers "modernes".
 
Admettons qu'on veuille donner accès à Portainer, il suffit d'ajouter quelques labels à son docker-compose, et le faire appartenir au réseau en commun avec Traefik :

version: "3"
   
services:
  portainer:
    container_name: portainer
    image: portainer/portainer-ce
    networks:
      - traefik
    labels:
      traefik.enable: "true"
      traefik.http.routers.portainer.rule: "Host(`portainer.toto.com`)"
      traefik.http.routers.portainer.service: "portainer"
      traefik.http.routers.portainer.entrypoints: "https"
      traefik.http.services.portainer.loadbalancer.server.port: "9000"
      traefik.http.routers.portainer.tls.certresolver: "le"
      traefik.http.routers.portainer.middlewares: "securedheaders"
    volumes:
      - /etc/localtime:/etc/localtime:ro
      - './data/:/data/'
      - /var/run/docker.sock:/var/run/docker.sock
    restart: unless-stopped
 
networks:
  traefik:
    external: true


Dans cet exemple, Traefik sait qu'il doit accéder à Portainer via le port 9000 du container dont le service est "portainer", et qu'il doit l'exposer via https://portainer.toto.com (avec génération du certificat wildcard pour toto.com), en appliquant le middleware qui ajoute les headers pour la sécurité.
 
On peut aussi reverse proxyfier des services qui sont hors Docker, toujours avec la configuration dynamique :
 

http:
  routers:
    dsm:
      service: dsm
      rule: "Host(`syno.toto.com`)"
      tls:
        certResolver: le
      entryPoints:
        - https
      middlewares:
        - securedheaders@docker
 
  services:
    dsm:
      loadBalancer:
        servers:
          - url: "http://192.168.1.253:5000"


Ici, le service sur http://192.168.1.253:5000 sera accessible depuis l'extérieur via https://syno.toto.com, avec un wildcard Let's Encrypt.
 
Les middlewares permettent plein de trucs, comme faire du rewrite d'URL :
 

http:
  middlewares:
    add-path-admin:
      addPrefix:
        prefix: "/admin"


 
Je m'en sers par exemple pour intégrer Authelia, et faire du SSO/MFA.
 
J'espère que c'est compréhensible :)
La conf est assez longue à faire la première fois (et c'est du YAML :o), mais à chaque ajout de service (dans ou hors Docker), ça prend littéralement 2 minutes :love:


---------------
Le dernier arrivé est fan de Phil Collins
n°1459005
MilesTEG1
Posté le 04-01-2021 à 09:06:36  profilanswer
 

Fredouye a écrit :

Voici un exemple de docker-compose Traefik, avec son propre nom de domaine et un provider DNS géré par Traefik (OVH dans mon cas, pour la liste complète : https://doc.traefik.io/traefik/https/acme/#providers).
 
[...]
 
J'espère que c'est compréhensible :)
La conf est assez longue à faire la première fois (et c'est du YAML :o), mais à chaque ajout de service (dans ou hors Docker), ça prend littéralement 2 minutes :love:


Wahh ! Merci  :jap:  
J'ai parcouru tout ça rapidement, je me penche dessus plus attentivement très prochainement.
Mais déjà, peux-tu me confirmer que tout ce que tu as mis me permet de mettre en place traefik v2 ?
Car ça semble moins complexe que ce que j'ai pu voir comme tuto...  :pt1cable:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1459019
Fredouye
Shivers !
Posté le 04-01-2021 à 11:14:41  profilanswer
 

C'est un copier/coller de ma conf, sans la partie Prometheus/InfluxDB, donc oui c'est suffisant pour démarrer ;)
 
Je peux poster la partie Authelia pour le MFA/SSO.


---------------
Le dernier arrivé est fan de Phil Collins
n°1459021
MilesTEG1
Posté le 04-01-2021 à 11:26:32  profilanswer
 

Fredouye a écrit :

C'est un copier/coller de ma conf, sans la partie Prometheus/InfluxDB, donc oui c'est suffisant pour démarrer ;)
 
Je peux poster la partie Authelia pour le MFA/SSO.


Ha oui, ça peut m'intéresser ^^
SSO, ça veut dire quoi ?
 
Et ça gère le fail2ban ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1459022
dd_pak
Posté le 04-01-2021 à 11:53:41  profilanswer
 

MilesTEG1 a écrit :


Ha oui, ça peut m'intéresser ^^
SSO, ça veut dire quoi ?
 
Et ça gère le fail2ban ?


 
Non mais tu peux faire du fail2ban si tu inscrit ton Traefik dans pilot, il y a un plugin.

n°1459023
dd_pak
Posté le 04-01-2021 à 11:54:10  profilanswer
 

Fredouye a écrit :

C'est un copier/coller de ma conf, sans la partie Prometheus/InfluxDB, donc oui c'est suffisant pour démarrer ;)
 
Je peux poster la partie Authelia pour le MFA/SSO.


 
Moi je veux bien la conf prometheus  :ange:

n°1459025
MilesTEG1
Posté le 04-01-2021 à 12:09:52  profilanswer
 

dd_pak a écrit :


 
Non mais tu peux faire du fail2ban si tu inscrit ton Traefik dans pilot, il y a un plugin.


Heuu, j'ai déjà du mal avec les tutos traefik, je sais pas du tout ce que c'est que pilot...
(Tu peux me considérer comme un novice de Docker hein ^^ même si je comprends comment utiliser en partie les docker-compose, le reste c'est superficiel voir inexistant ;)
 
Voilà ce que j'ai pu faire avec Docker, graçe à divers tutos :
- mise en place de Portainer
- monitorer le NAS (et mon routeur) avec Grafana/influxDB/Telegraf
- faire un serveur plex + Tautulli
- watchguard pour les MAJ des conteneurs
- faire un Adguard Home (j'ai aussi un pi-hole éteint)
- dashboard Heimdall et Dashmachine
- serveur Scenari (pas vraiment utilisé)
- j'ai tenté un serveur jitsi meet, mais la vidéo passe pas dès que j'ai plus d'une personne en plus de moi... donc abandonné.
 
Rien de très difficile, si on a un bon tuto pour aider à comprendre ce qu'on fait...
(tuto en français, ça aide ^^)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
mood
Publicité
Posté le 04-01-2021 à 12:09:52  profilanswer
 

n°1459034
Fredouye
Shivers !
Posté le 04-01-2021 à 12:56:35  profilanswer
 

dd_pak a écrit :

Moi je veux bien la conf prometheus  :ange:


J'utilise un truc basique :
 

services:
  traefik:
    command:
      - --metrics.prometheus=true
      - --metrics.prometheus.buckets=0.100000, 0.300000, 1.200000, 5.000000
      - --metrics.prometheus.addEntryPointsLabels=true
      - --metrics.prometheus.addServicesLabels=true
      - --entryPoints.metrics.address=:8082
      - --metrics.prometheus.entryPoint=metrics


 
Combiné avec ce super dashboard : https://grafana.com/grafana/dashboards/4475

Message cité 1 fois
Message édité par Fredouye le 04-01-2021 à 12:57:08

---------------
Le dernier arrivé est fan de Phil Collins
n°1459073
dd_pak
Posté le 05-01-2021 à 13:05:19  profilanswer
 

Fredouye a écrit :


J'utilise un truc basique :
 

services:
  traefik:
    command:
      - --metrics.prometheus=true
      - --metrics.prometheus.buckets=0.100000, 0.300000, 1.200000, 5.000000
      - --metrics.prometheus.addEntryPointsLabels=true
      - --metrics.prometheus.addServicesLabels=true
      - --entryPoints.metrics.address=:8082
      - --metrics.prometheus.entryPoint=metrics


 
Combiné avec ce super dashboard : https://grafana.com/grafana/dashboards/4475


 
Merci  :jap:  
J'ai fais ça pour éviter d'ouvrir un nouveau port.  
 

Code :
  1. metrics:
  2.   prometheus:
  3.     addServicesLabels: true
  4.     addEntryPointsLabels: true
  5.     manualRouting: true
  6.     buckets:
  7.       - 0.1
  8.       - 0.3
  9.       - 1.2
  10.       - 5.0

n°1459074
dd_pak
Posté le 05-01-2021 à 13:06:07  profilanswer
 

MilesTEG1 a écrit :


Heuu, j'ai déjà du mal avec les tutos traefik, je sais pas du tout ce que c'est que pilot...
(Tu peux me considérer comme un novice de Docker hein ^^ même si je comprends comment utiliser en partie les docker-compose, le reste c'est superficiel voir inexistant ;)
 
Voilà ce que j'ai pu faire avec Docker, graçe à divers tutos :
- mise en place de Portainer
- monitorer le NAS (et mon routeur) avec Grafana/influxDB/Telegraf
- faire un serveur plex + Tautulli
- watchguard pour les MAJ des conteneurs
- faire un Adguard Home (j'ai aussi un pi-hole éteint)
- dashboard Heimdall et Dashmachine
- serveur Scenari (pas vraiment utilisé)
- j'ai tenté un serveur jitsi meet, mais la vidéo passe pas dès que j'ai plus d'une personne en plus de moi... donc abandonné.
 
Rien de très difficile, si on a un bon tuto pour aider à comprendre ce qu'on fait...
(tuto en français, ça aide ^^)


 
Depuis le dashboard sur les dernières version tu as un lien pour enregistrer ta config sur pilot dans les dernières versions.

n°1459078
MilesTEG1
Posté le 05-01-2021 à 14:35:05  profilanswer
 

dd_pak a écrit :


 
Depuis le dashboard sur les dernières version tu as un lien pour enregistrer ta config sur pilot dans les dernières versions.


ça ne me dit toujours pas ce que c'est que "pilot"   :pt1cable:  :whistle:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1459080
Fredouye
Shivers !
Posté le 05-01-2021 à 15:10:18  profilanswer
 

https://doc.traefik.io/traefik-pilot/
 
Ca te permet de surveiller ton proxy, de visualiser des métriques, d'installer des plugins.


---------------
Le dernier arrivé est fan de Phil Collins
n°1459108
Ekath
Posté le 06-01-2021 à 17:16:52  profilanswer
 

[:eponge]  
 
Je n'ai lu que les 10 dernières pages et déjà un grand merci pour les réponses que vous m'avez apportés involontairement  :jap:  
 
Je dois refaire mon architecture docker, je viendrais probablement vous poser quelques questions à ce sujet.


---------------
Topic vente
n°1459224
arkansis
Posté le 10-01-2021 à 12:20:55  profilanswer
 

J'ai trouvé mon bonheur avec Nginx + duckdns.org.
 
Je trouve ça largement plus simple que Traefik même si je ne doute pas que Traefik permet d'aller plus loin.  
Toutes les connexions depuis l'extérieur sont forcées en SSL et mon interface web de Transmission s'accède via un identifiant et un mot de passe et non plus directement.

n°1460037
hot22shot
Posté le 27-01-2021 à 23:17:28  profilanswer
 

:drap:

n°1460094
dafunky
Posté le 29-01-2021 à 10:20:08  profilanswer
 

Il y a une interface web avec nginx? Je pourrais être tenté par nginx pour les trucs que je n'arrive pas à faire en deux clics avec traefik...


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1460095
dough29
Posté le 29-01-2021 à 10:23:21  profilanswer
 

Clic clic clic...
 
Hey les gars "infra as code" :o

n°1460096
dafunky
Posté le 29-01-2021 à 10:32:30  profilanswer
 
n°1460097
Fredouye
Shivers !
Posté le 29-01-2021 à 10:42:25  profilanswer
 

Dans nginx plus oui (je suis en train de le bencher au boulot, mais pas en container :o).

 

Tu cherches à faire quoi avec Traefik ?


Message édité par Fredouye le 29-01-2021 à 10:42:46

---------------
Le dernier arrivé est fan de Phil Collins
n°1460099
dough29
Posté le 29-01-2021 à 11:13:27  profilanswer
 


 
J'ai tendance à plutôt écrire ma conf qu'à passer par une interface, après c'est fonction de goûts de chacun c'est sur ^^

n°1460100
SnowBear
Posté le 29-01-2021 à 11:16:09  profilanswer
 

dough29 a écrit :


 
J'ai tendance à plutôt écrire ma conf qu'à passer par une interface, après c'est fonction de goûts de chacun c'est sur ^^


 
Surtout quand les interfaces prennent bien plaisir a écraser ta config / te limiter dans tes actions  :pt1cable: .

n°1460278
Fredouye
Shivers !
Posté le 03-02-2021 à 07:17:26  profilanswer
 

MilesTEG1 a écrit :

Bonsoir,
Dites, j'ai une question qui concerne Portainer et la version des fichiers docker-compose que je mets en guise de stacks.
Il est précisé que ça ne supporte que la version 2 :
https://i.imgur.com/mATAeav.png


Tiens, Portainer 2.10 supporte maintenant les fichiers docker-compose v3, sur x86_64 : https://www.reddit.com/r/selfhosted [...] ainer_210/


---------------
Le dernier arrivé est fan de Phil Collins
n°1460280
MilesTEG1
Posté le 03-02-2021 à 08:28:35  profilanswer
 

Fredouye a écrit :


Tiens, Portainer 2.10 supporte maintenant les fichiers docker-compose v3, sur x86_64 : https://www.reddit.com/r/selfhosted [...] ainer_210/


J'ai effectivement vu un message de watchtower ce matin me disant qu'il avait mis à jour Portainer.
Merci pour l'info, j'ai pas besoin de chercher ce qui a été changé :D
 
Dans le lien que tu donnes, il est mentionné un fix 2.1.1 qui devrait tomber vite ;)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1460683
arkansis
Posté le 11-02-2021 à 15:42:42  profilanswer
 

Y a t'il un souci ou un inconvénient à faire fonctionner un conteneur non stacké ?

n°1460691
dough29
Posté le 11-02-2021 à 18:41:24  profilanswer
 

Comment ça "non stacké" ? :heink:

n°1460697
arkansis
Posté le 11-02-2021 à 20:22:28  profilanswer
 

C'est à dire installés avec Docker Run ou Docker Pull au lieu d'être installés avec Docker Compose (qui lui met les conteneurs en "Stack" dans Portainer).

n°1460698
MilesTEG1
Posté le 11-02-2021 à 20:31:17  profilanswer
 

arkansis a écrit :

C'est à dire installés avec Docker Run ou Docker Pull au lieu d'être installés avec Docker Compose (qui lui met les conteneurs en "Stack" dans Portainer).


Il me semble que Docker-Compose n'est pas lié à Portainer...
Portainer utilise (ou utilisait) les stack pour créer les conteneurs, ça ressemble à docker-compose, et ça fonctionne avec les mêmes fichier yml, avec des limitations quand même, tout ne passait pas...
Maintenant, avec la version CE 2.1.1, il gère le docker-compose 3.x, et à priori utilise vraiement docker-compose.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1460704
frenchieis​verige
Nej, men HEJSAN!
Posté le 11-02-2021 à 22:11:05  profilanswer
 

[:slay:2]
Faudrait que je reteste alors, il y avait deux, trois trucs que je devais modifier à la mimine.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°1460713
e_esprit
Posté le 11-02-2021 à 23:03:48  profilanswer
 

arkansis a écrit :

Y a t'il un souci ou un inconvénient à faire fonctionner un conteneur non stacké ?


Aucun souci, si ce n'est la maintenabilité.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1460893
Ekath
Posté le 17-02-2021 à 13:35:14  profilanswer
 

Bonjour,  
 
J'ai fini de migrer mes services sur Traefik et une fois qu'on a compris comment ça fonctionne, ça va vite.  
J'ai toutefois 2 questions :  

  • J'ai fais tous mes tests sur le staging Let's Encrypt, maintenant que tout est fonctionnel, j'ai commenté la ligne et relancé mon docker-compose, mais il ne bascule pas sur les "vrais" certificats LE. Est-ce qu'il y un délai ou autre avant de refaire la demande?
  • J'ai mis tous mes services dans le même docker-compose.yml, c'était plus pratique pour les tests. À part lorsqu'on teste beaucoup de chose et que l'on passe son temps à allumer/éteindre des dockers, est-ce qu'il y a un aspect plus pratique/sécuritaire/... que je n'ai pas vu?


Merci d'avance


---------------
Topic vente
n°1460897
Fredouye
Shivers !
Posté le 17-02-2021 à 14:33:41  profilanswer
 

Ekath a écrit :

  • J'ai fais tous mes tests sur le staging Let's Encrypt, maintenant que tout est fonctionnel, j'ai commenté la ligne et relancé mon docker-compose, mais il ne bascule pas sur les "vrais" certificats LE. Est-ce qu'il y un délai ou autre avant de refaire la demande?

Tu as vidé le fichier acme.json ?


---------------
Le dernier arrivé est fan de Phil Collins
n°1460904
Ekath
Posté le 17-02-2021 à 16:07:24  profilanswer
 

Merci, c'était tellement simple que je n'ai pas pensé à supprimer le fichier.
Un de mes services merdouille et reste sur le certificat Traefik mais les autres sont bien passé sur LE.


---------------
Topic vente
n°1461273
Fredouye
Shivers !
Posté le 27-02-2021 à 16:44:50  profilanswer
 

Attention, pour ceux qui utilisent InfluxDB avec le tag 'latest', ça pointe maintenant vers la version 2.0.x
 
Il faut lancer une migration des données depuis la version 1.8, c'est expliqué ici : https://hub.docker.com/_/influxdb


---------------
Le dernier arrivé est fan de Phil Collins
n°1461279
MilesTEG1
Posté le 27-02-2021 à 19:35:58  profilanswer
 

Fredouye a écrit :

Attention, pour ceux qui utilisent InfluxDB avec le tag 'latest', ça pointe maintenant vers la version 2.0.x
 
Il faut lancer une migration des données depuis la version 1.8, c'est expliqué ici : https://hub.docker.com/_/influxdb


J’ai eu mon monitoring planté hier.
J’ai mis un peu de temps à trouver ce qui causait l’absence de données dans grafana.
J’ai forcé la v1.8 à être celle utilisée dans mon docker-compose.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1461280
dd_pak
Posté le 27-02-2021 à 19:40:37  profilanswer
 

En même temps pointer sur latest ce n'est vraiment pas une bonne pratique !

n°1461284
phraide
Posté le 27-02-2021 à 19:46:38  profilanswer
 

c'est ce qui est preco dans 99.99% des tutos suivis par 99.99% de ceux qui les lisent :o


---------------
I'm too old for this shit.
n°1461287
e_esprit
Posté le 27-02-2021 à 20:28:39  profilanswer
 

Utilisé oui, préconisé, certainement pas.
C'est juste que les tutos c'est souvent vite fait mal fait.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1461288
XaTriX
Posté le 27-02-2021 à 20:30:12  profilanswer
 

des tutos devs quoi :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  32  33  34  ..  45  46  47  48  49  50

Aller à :
Ajouter une réponse
 

Sujets relatifs
Docker deux fenetres sous KDE ?[Window Maker] Comment docker 2x la même appli ?
Plus de sujets relatifs à : [TOPICUNIK] Docker


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR