Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
883 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  45  46  47  48  49  50
Page Suivante
Auteur Sujet :

[TOPICUNIK] Docker

n°1489650
Iryngael
Awesome, ain't it ?
Posté le 12-02-2024 à 16:44:52  profilanswer
 

Reprise du message précédent :

spence foxtrot a écrit :

Hello
 
J'ai encore un peu de mal avec les conteneurs.
Je comprends le principe, mais pas le fonctionnement du conteneur.
 
 
Je chercher un moyen d'exécuter des "workloads" sur un hôte windows, et les bouger, idéalement automatiquement, de serveurs en serveurs suivant la charge. Et idéalement, avec des affinités (que telle charge soit exécutée de préférence tjs sur le serveur A qui serait le plus puissant).
En gros, il s'agit de serveurs de jeux, et je voudrai éviter que les joueurs soient coupés (qu'ils aient juste une petite latence).
 
 
Chaque instance de jeu a besoin d'un windows (core/pro ou serveur) car j'utilise un système de plugin non dispo sur linux.
Il y a environ 20go de fichiers de jeu de base, + 0,5 à 4go pour les fichiers propres à l'instance (sauvegarde, whitelist, etc...).
 
 
 
 
Je sais que ce n'est pas une vm, mais j'aimerai que chaque conteneur puisse exécuter un seul serveur, mais avec des fichiers qui se trouveraient sur de l'iscsi ; je ne sais même pas si ça se dit comme ça.
J'ai même envie de tenter avec nano server, qui semble le truc le plus léger "windowsable".
Le conteneur n'aurait alors quasiment pas de donnée, car son seul but est de faire "les calculs", et d'écrire sur des volumes qui ne sont pas de le conteneur (d'où le fait que j'évoque iscsi). Il y aurait donc juste un script .bat dans les fichiers propres du conteneur (et nano serveur ?)
 
Je peux réussir à faire ça avec docker ?
Ou il me manque un morceau ?
 
merci :)


Kubernetes avec le bon CSI pour accéder à tes volumes iSCSI. Affinité/anti-affinité grace à des labels et roule ma poule.
Bon evidemment, plus facile à dire qu'à faire. Mais c'est un bon cas pour ça oui.


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
mood
Publicité
Posté le 12-02-2024 à 16:44:52  profilanswer
 

n°1490519
katkar
Posté le 14-03-2024 à 07:36:46  profilanswer
 

:hello:  
 
Des utilisateurs de inbucket ?
 
Ou auriez vous une alternative à me proposer ?  
 
 :jap:

n°1490591
spence fox​trot
^^
Posté le 16-03-2024 à 22:03:31  profilanswer
 

e_esprit a écrit :

Moi ça me semble faisable, sauf la partie pas de coupure/latence en cas de migration d'un hôte à un autre.


J''avais cru comprendre que des trucs comme kubernetes permettait de migrer la charge en ccours

VisualC++ a écrit :

Ca s'appelle kubernetes dans ce cas :D


Pas sur la partie d'exécution de charge spécifique ?

Iryngael a écrit :


Kubernetes avec le bon CSI pour accéder à tes volumes iSCSI. Affinité/anti-affinité grace à des labels et roule ma poule.
Bon evidemment, plus facile à dire qu'à faire. Mais c'est un bon cas pour ça oui.


 
CSI ?
 
 
 
 
Merci à vous !

katkar a écrit :

:hello:  
 
Des utilisateurs de inbucket ?
 
Ou auriez vous une alternative à me proposer ?  
 
 :jap:


On dirait un truc de mail ?
 
Quel est le besoin ?
Pourquoi sur docker ?


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°1490604
e_esprit
Posté le 17-03-2024 à 10:46:01  profilanswer
 

spence foxtrot a écrit :


J''avais cru comprendre que des trucs comme kubernetes permettait de migrer la charge en ccours


Si ça tombe pour une raison x ou y, ça partira ailleurs (voire sur la même machine si elle est toujours éligible), mais pas de migration live non.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1490605
el_barbone
too old for this shit ...
Posté le 17-03-2024 à 11:13:41  profilanswer
 

Pour la migration live si c'est le besoin, regarde kasten


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1490631
Iryngael
Awesome, ain't it ?
Posté le 18-03-2024 à 07:16:49  profilanswer
 

spence foxtrot a écrit :


J''avais cru comprendre que des trucs comme kubernetes permettait de migrer la charge en ccours


Ca detruit le pod et le relance ailleurs. C'est pas de la live-migration façon VM

spence foxtrot a écrit :


CSI ?
Merci à vous !


Container Storage Interface, en gros le driver qui fait l'interface entre ton stockage et tes containers.


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1492000
Tristou
Keep calm and hack cookies
Posté le 22-05-2024 à 11:04:15  profilanswer
 

Bonjour,

 

j'ai une question par rapport à Docker mais pas que. J'ai un VPS sur lequel j'ai installé Debian 12. J'ai installé Docker et j'ai créé un conteneur avec une distro Kali Linux pour mener des tests d'intrusion (dans un contexte légal, je précise :o).

 

Une fois kali lancé via mon conteneur, j'ai installé le package kali-linux-large pour avoir tous les outils nécessaires mais j'ai un souci avec Nmap.

 

J'ai lancé mon conteneur et une fois sur kali, j'ai saisi la commande suivante pour vérifier que tout marche (je suis en root) :

Code :
  1. nmap -v
 

Sauf que ça me renvoie l'erreur suivante :

bash: /usr/bin/nmap: Operation not permitted

 

J'ai testé d'autres outils qui fonctionnent sans soucis du coup je ne comprends pas ce qui pose souci, peut-être une question d'autorisation de ports. Si quelqu'un a une idée pou solutionner mon problème, je suis preneur.

 

Je précise que je n'ai pas utilisé de Dockerfile pour mon conteneur.

 

Merci par avance !


Message édité par Tristou le 22-05-2024 à 11:06:30

---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°1492001
Je@nb
Kindly give dime
Posté le 22-05-2024 à 11:11:06  profilanswer
 

docker run --cap-add NET_ADMIN .... peut être ?

n°1492005
Tristou
Keep calm and hack cookies
Posté le 22-05-2024 à 13:58:52  profilanswer
 

Effectivement, ça a bien résolu mon souci :jap:


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°1492569
NicCo
Posté le 20-06-2024 à 09:05:59  profilanswer
 

Hello :) je vais me monter un Linux (Debian ou Ubuntu) sur lequel j'aurais de la virtu et du Docker. Vous me conseillez de mettre Docker directement sur l'host ou plutôt en VM ? Merci ;)


---------------
Topic de vente
mood
Publicité
Posté le 20-06-2024 à 09:05:59  profilanswer
 

n°1492849
Ketchoupi1
Posté le 02-07-2024 à 17:54:49  profilanswer
 

bonjour à tous
 
Je fais differents tests de reverse proxy :  
 
npm : simple mais je n'ai pas encore réussi à faire tout ce que je veux
swag : bien mais configuration de mise à jour un peu plus compliquée
 
 
J'essaie depuis plusieurs jours et de multiples essais d'installer traefik avec OVH, mais à priori il me manque plein de notions
 
J'ai reussi avec http challenge mais je n'arrive pas avec un DNS challenge, j'ai un message d'erreur:
 

Code :
  1. 2024-07-02T15:06:35Z DBG github.com/go-acme/lego/v4@v4.17.4/log/logger.go:48 > [INFO] Deactivating auth: https://acme-staging-v02.api.letsen [...] 3000469973 lib=lego2024-07-02T15:06:35Z ERR github.com/traefik/traefik/v3/pkg/provider/acme/provider.go:396 > Unable to obtain ACME certificate for domains error="unable to generate a certificate for the domains [whoami.blabla.ovh]: error: one or more domains had a problem:\n[whoami.blabla.ovh] [whoami.blabla.ovh] acme: error presenting token: ovh: error when call api to add record (/domain/zone/blabla.ovh/record): OVHcloud API error (status code 403): \"This credential does not exist\" (X-OVH-Query-Id: EU.ext-3.6684184b.1606961.d945975e45961dzz!fn35f!97bbaf7e116f1b)\n" ACME CA=https://acme-staging-v02.api.letsencrypt.org/directory acmeCA=https://acme-staging-v02.api.letsencrypt.org/directory domains=["whoami.blabla.ovh"] providerName=myresolver.acme routerName=whoami@docker rule=Host(`whoami.blabla.ovh`)


mon materiel :  
 
IP fixe chez free
udm Pro d'unifi avec blocage d'ip en dehors de la france
un serveur de test avec proxmox et dont une VM linux 12 dédiée aux essais de docker : IP : 10.0.1.105
un adguard home en prod sur un autre serveur (de prod donc) en macvlan. IP: 10.0.1.100
vaulwarden (prod)
un lxc nextcloud (prod)
etc …
 
En nom de domaine pour l'instant, je suis avec duckdns, mais j'ai acheté un nom de domaine ovh: blabla.ovh
 
 
il y a bien plusieurs tuto youtube (par exemple technotim pour la V3 de traefik) mais avec cloudflare mais je n'ai rien trouvé avec OVH.
 
j'ai trouvé d'autres tuto sur ovh en vrac sur le net :
 
https://martinsamouiller.com/projects/1_traefik/
 
https://web.archive.org/web/2023020 [...] lenge-ovh/
 
J ai regardé sur les forums d'ovh, traefik, ….
 
J'ai arreté les differents services type : adguardhome,vaultwarden, duckdns,npm car sinon il prend en compte ces certificats
 
pour le http challenge : Succes
- arret de geoblocage par l'udm (sinon pas de letsencrypt)
- sur l' UDM : ports 80 et 443 ouvert vers l'ip de serveur docker avec traefik en TCP
- sur OVH : blabla.ovh.     type A     vers mon ip fixe
                   whoami.blabla.ovh  type A vers mon ip fixe
- reseau docker nommé proxy pour traefik
 
DNS challenge : Echec
 
J'ai suivi la doc officielle de traefik  pour le DNS challenge
 
https://doc.traefik.io/traefik/user [...] /acme-dns/
 
et la liste des providers dont OVH
https://doc.traefik.io/traefik/https/acme/#providers
 
Cependant, je vois  qu'il faut OVH_CLIENT_ID, OVH_CLIENT_SECRET. mais qui n'apparait pas dans le doc officielle, ni les tutos.
 
J'ai bien crée les apikey chez ovh dans un premier temps pour un jour et je fais mes tests avec acme-staging pour letsencrypt:
 
GET /domain/zone/blabla.ovh
PUT /domain/zone/blabla.ovh
POST /domain/zone/blabla.ovh
DELETE /domain/zone/blabla.ovh/record
 
J'ai fait des essais avec adguardhome en configurant la réecriture de DNS :
whoami.blabla.ovh vers IP docker :10.0.1.105
 
Dois je changer des choses sur OVH, dans le forward du routeur ?
 
Si je comprends bien, le message d'erreur, ce serait lié à l apikey ?

Code :
  1. 2024-07-02T15:06:34Z DBG github.com/go-acme/lego/v4@v4.17.4/log/logger.go:48 > [INFO] [whoami.blabla.ovh] acme: Preparing to solve DNS-01 lib=lego
  2. 2024-07-02T15:06:35Z DBG github.com/go-acme/lego/v4@v4.17.4/log/logger.go:48 > [INFO] [whoami.blabla.ovh] acme: Cleaning DNS-01 challenge lib=lego
  3. 2024-07-02T15:06:35Z DBG github.com/go-acme/lego/v4@v4.17.4/log/logger.go:48 > [WARN] [whoami.blabla.ovh] acme: cleaning up failed: ovh: unknown record ID for '_acme-challenge.whoami.kroy.ovh.'  lib=lego
  4. 2024-07-02T15:06:35Z DBG github.com/go-acme/lego/v4@v4.17.4/log/logger.go:48 > [INFO] Deactivating auth: https://acme-staging-v02.api.letsen [...] 3000469973 lib=lego2024-07-02T15:06:35Z ERR github.com/traefik/traefik/v3/pkg/provider/acme/provider.go:396 > Unable to obtain ACME certificate for domains error="unable to generate a certificate for the domains [whoami.blabla.ovh]: error: one or more domains had a problem:\n[whoami.blabla.ovh] [whoami.blabla.ovh] acme: error presenting token: ovh: error when call api to add record (/domain/zone/blabla.ovh/record): OVHcloud API error (status code 403): \"This credential does not exist\" (X-OVH-Query-Id: EU.ext-3.6684184b.1606961.d945975e45961dzz!fn35f!97bbaf7e116f1b)\n" ACME CA=https://acme-staging-v02.api.letsencrypt.org/directory acmeCA=https://acme-staging-v02.api.letsencrypt.org/directory domains=["whoami.blabla.ovh"] providerName=myresolver.acme routerName=whoami@docker rule=Host(`whoami.blabla.ovh`)


 
 
 
Bref vous l'aurez compris, à force d'essais et d'echecs, j en appelle aux pouvoirs du forum HFR pour m'aiguiller et m'indiquer les erreurs et notions que je n'ai pas.
 
Sinon, je prends la solution de facilité et je prends un nom de domaine chez cloudflare ….. et utiliser pihole
 
 
dernier essai de docker-compose.yml
 

Code :
  1. version: "3.7"
  2. services:
  3.   traefik:
  4.     image: "traefik:latest"
  5.     container_name: "traefik"
  6.     restart: always
  7.     networks:
  8.       - proxy
  9.     ports:
  10.       - "80:80"
  11.       - "443:443"
  12.       - "8080:8080"
  13.     command:
  14.       - "--log.level=DEBUG"
  15.       - "--api.insecure=true"
  16.       - "--providers.docker=true"
  17.       - "--providers.docker.exposedbydefault=false"
  18.       - "--entrypoints.web.address=:80"
  19.       #Redirection du port 80 sur 443
  20.       - "--entrypoints.web.http.redirections.entrypoint.to=websecure"
  21.       - "--entrypoints.web.http.redirections.entrypoint.scheme=https"
  22.       - "--entrypoints.websecure.address=:443"
  23.       - "--entrypoints.websecure.http.tls=true"
  24.       - "--entrypoints.websecure.http.tls.certResolver=myresolver"
  25.       #Domaine principale
  26.       - "--entrypoints.websecure.http.tls.domains[0].main=blabla.ovh"
  27.       #Sub-domaines (optionel)
  28.       - "--entrypoints.websecure.http.tls.domains[0].sans=*.blabla.ovh"
  29.       #Remplacer par votre adresse email
  30.       - "--certificatesresolvers.myresolver.acme.email=blabla@gmail.com"
  31.       - "--certificatesresolvers.myresolver.acme.storage=/letsencrypt/acme.json"
  32.       - "--certificatesresolvers.myresolver.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
  33.       - "--certificatesresolvers.myresolver.acme.dnschallenge=true"
  34.       #Provider OVH
  35.       - "--certificatesresolvers.myresolver.acme.dnschallenge.provider=ovh"
  36.       - "--certificatesresolvers.myresolver.acme.dnschallenge.delaybeforecheck=10"
  37.       - "--certificatesresolvers.myresolver.acme.dnschallenge.disablepropagationcheck=true"
  38.       #Zones DNS
  39.       - "--certificatesresolvers.myresolver.acme.dnschallenge.resolvers=dnsXXX.ovh.net,nsXXX.net"
  40.       - "--accesslog=true"
  41.       - "--accesslog.filepath=/logs/access.log"
  42.    
  43.     environment:
  44.       - "OVH_ENDPOINT=ovh-eu"
  45.       - "OVH_APPLICATION_KEY=XXXXXXXXXXXXXXXXXXXXXXX"
  46.       - "OVH_APPLICATION_SECRET=XXxXXXXXXXXXXXXX"
  47.       - "OVH_CONSUMER_KEY=XXXXXXXXXXXXXXXXXXXX"
  48.     labels:
  49.       - "traefik.http.routers.api.service=api@internal"
  50.       - "traefik.http.routers.api.entrypoints=websecure,web"
  51.      
  52.     volumes:
  53.       - "./logs/:/logs/"
  54.       - "./letsencrypt:/letsencrypt"
  55.       - "/var/run/docker.sock:/var/run/docker.sock:ro"
  56.   whoami:
  57.     image: "traefik/whoami"
  58.     container_name: "simple-service"
  59.     labels:
  60.       - "traefik.enable=true"
  61.       - "traefik.http.routers.whoami.rule=Host(`whoami.blabla.ovh`)"
  62.       - "traefik.http.routers.whoami.entrypoints=websecure"
  63.       - "traefik.http.routers.whoami.tls.certresolver=myresolver"
  64.    networks:
  65.       - proxy
  66. networks:
  67.   proxy:
  68.     external: true


 
En vous remerciant.

Message cité 1 fois
Message édité par Ketchoupi1 le 02-07-2024 à 19:00:28
n°1492851
MilesTEG1
Posté le 02-07-2024 à 19:54:46  profilanswer
 

Ketchoupi1 a écrit :

npm : simple mais je n'ai pas encore réussi à faire tout ce que je veux
swag : bien mais configuration de mise à jour un peu plus compliquée


C’est quoi ne fonctionne  pas avec NPM ?
 
Perso j’utilise swag mais une interface graphique pour faire les modifications seraient un gros plus pour moi donc j’envisagerai NPM…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1492852
the_fireba​ll
I have fucking failed
Posté le 02-07-2024 à 20:00:18  profilanswer
 

Salut
 
j'ai fait ça il y a un moment et je ne me souviens pas avoir trop galérer en suivant des indications en ligne mais je n'ai pas gardé de notes.
 
J'utilise une stack portainer pour gérér traefik
 
Voila un bout de ma conf

Code :
  1. traefik:
  2.     image: traefik:2.11
  3.     restart: always
  4.     container_name: traefik
  5.     hostname: traefik
  6.     environment:
  7.       - PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
  8.       - OVH_ENDPOINT_FILE=/etc/traefik/secrets/ovh-endpoint.env
  9.       - OVH_APPLICATION_KEY_FILE=/etc/traefik/secrets/ovh-application-key.env
  10.       - OVH_APPLICATION_SECRET_FILE=/etc/traefik/secrets/ovh-application-secret.env
  11.       - OVH_CONSUMER_KEY_FILE=/etc/traefik/secrets/ovh-consumer-key.env
  12.     networks:
  13.       - web
  14.     ports:
  15.       - 443:443/tcp
  16.       - 80:80/tcp
  17.     volumes:
  18.       - /data/volumes/docker/traefik/config/acme.json:/etc/traefik/acme.json
  19.       - /data/volumes/docker/traefik/config/secrets:/etc/traefik/secrets:ro
  20.       - /data/volumes/docker/traefik/config/traefik.toml:/etc/traefik/traefik.toml:ro
  21.       - /data/volumes/docker/traefik/config/dynamic:/data/volumes/docker/traefik/config/dynamic:ro
  22.       - /data/volumes/docker/traefik/logs:/var/log/traefik
  23.       - /var/run/docker.sock:/var/run/docker.sock
  24.       - /etc/localtime:/etc/localtime:ro
  25.       - /etc/timezone:/etc/timezone:ro


 
Et voila la partie resolver de la conf de traefik (traefik.toml)

Code :
  1. [certificatesResolvers.dnschallenge-ovh.acme]
  2.   email = "xxx"
  3.   storage = "/etc/traefik/acme.json"
  4.   [certificatesResolvers.dnschallenge-ovh.acme.dnsChallenge]
  5.     provider = "ovh"
  6.     delayBeforeCheck = 10
  7.     resolvers = ["1.1.1.1:53", "8.8.8.8:53"]


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1492853
the_fireba​ll
I have fucking failed
Posté le 02-07-2024 à 20:09:37  profilanswer
 

J'ai retrouvé un lien que j'avais utilisé
https://medium.com/nephely/configur [...] 37670c0434


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1492855
Ketchoupi1
Posté le 02-07-2024 à 22:42:36  profilanswer
 

merci pour l'ensemble de vos reponses :  
 
@MilesTEG1 : je souhaitais integrer crowdsec à npm(mais je n'ai pas reussi a utiliser le npm moddé donc pour l'instant j'ai fail2ban en suivant le tuto de tontonjo)
mais à terme je souhaite un module geoip comme dans swag
 
@the_fireba ll
c'est un tuto que j'ai vu mais l'interface des api key n'est plus d'actualité et c'est avec traefik v2 , comme a terme il ne sera plus maintenu. je souhaite prendre tout de suite la V3.
 
 
J'essaye de procéder etape par étape afin d'en comprendre le raisonnement.
 
Donc quelques questions concernant OVH en DNS challenge :  
 
1) faut il bien indiquer un sous domaine de type A vers mon ip publique ? (notions que je ne maitrise pas pour l'instant)
 
whoami.blabla.ovh type A  80.80.80.80
 
a priori la wildcard n'est pas possible et n'est pas conseillée
 
2) comment puis je savoir si mon apikey est valide ? (car à priori, c'est ici que cela bloque)
 
dois je faire la manip indiquée dans ton tuto au sein de mon docker ? (la; je seche)
 

Code :
  1. curl -XPOST -H “X-Ovh-Application: ya9xB3cE6mRlZkhn” -H “Content-type: application/json” https://eu.api.ovh.com/1.0/auth/credential -d ‘{“accessRules”:[{“method”:”POST”,”path”:”/domain/zone/blabla.ovh/record”},{“method”:”POST”,”path”:”/domain/zone/blabla.ovh/refresh”},{“method”:”DELETE”,”path”:”/domain/zone/blabla.ovh/record/*”}], “redirection”: “https://blabla.ovh"}'


 
Et je ne comprends pas l histoire de la console API
 
3) vous n'avez pas de pihole ou adguard chez vous ?
 
 
Donc
si je suis la doc officielle de traekik, la premiere version serait :  
 

Code :
  1. version: "3.3"
  2. secrets:
  3.   ovh_endpoint:
  4.     file: "./secrets/ovh_endpoint.secret"
  5.   ovh_application_key:
  6.     file: "./secrets/ovh_application_key.secret"
  7.   ovh_application_secret:
  8.     file: "./secrets/ovh_application_secret.secret"
  9.   ovh_consumer_key:
  10.     file: "./secrets/ovh_consumer_key.secret"
  11. services:
  12.   traefik:
  13.     image: "traefik:v3.0"
  14.     container_name: "traefik"
  15.     command:
  16.       #- "--log.level=DEBUG"
  17.       - "--api.insecure=true"
  18.       - "--providers.docker=true"
  19.       - "--providers.docker.exposedbydefault=false"
  20.       - "--entryPoints.web.address=:80"
  21.       - "--entryPoints.websecure.address=:443"
  22.       - "--certificatesresolvers.myresolver.acme.dnschallenge=true"
  23.       - "--certificatesresolvers.myresolver.acme.dnschallenge.provider=ovh"
  24.       #- "--certificatesresolvers.myresolver.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
  25.       - "--certificatesresolvers.myresolver.acme.email=postmaster@example.com"
  26.       - "--certificatesresolvers.myresolver.acme.storage=/letsencrypt/acme.json"
  27.     ports:
  28.       - "80:80"
  29.       - "443:443"
  30.       - "8080:8080"
  31.     secrets:
  32.       - "ovh_endpoint"
  33.       - "ovh_application_key"
  34.       - "ovh_application_secret"
  35.       - "ovh_consumer_key"
  36.     environment:
  37.       - "OVH_ENDPOINT_FILE=/run/secrets/ovh_endpoint"
  38.       - "OVH_APPLICATION_KEY_FILE=/run/secrets/ovh_application_key"
  39.       - "OVH_APPLICATION_SECRET_FILE=/run/secrets/ovh_application_secret"
  40.       - "OVH_CONSUMER_KEY_FILE=/run/secrets/ovh_consumer_key"
  41.     volumes:
  42.       - "./letsencrypt:/letsencrypt"
  43.       - "/var/run/docker.sock:/var/run/docker.sock:ro"
  44.   whoami:
  45.     image: "traefik/whoami"
  46.     container_name: "simple-service"
  47.     labels:
  48.       - "traefik.enable=true"
  49.       - "traefik.http.routers.whoami.rule=Host(`whoami.example.com`)"
  50.       - "traefik.http.routers.whoami.entrypoints=websecure"
  51.       - "traefik.http.routers.whoami.tls.certresolver=myresolver"


 
avec les modifications pour un reseau dédié.
 
Bref, vous l'aurez compris. je tatonne.
 
A terme, je voudrais un reverse proxy avec geoip, crowdsec, authelia (deja tester avec swag) ou authentik
 
 
merci encore

n°1492948
Ketchoupi1
Posté le 07-07-2024 à 18:03:05  profilanswer
 


 
Je reviens vers vous car j'ai tout repris de zero
 
challenge http : ok (je ne retrouvais pas mes notes ..j avais oublié de retirer mon geoip sur l' udm ...)
 
Je passe donc au challenge DNS
 
@the_fireball
 
qq questions :
 
1)peux tu me confirmer que pour ovh , il faut mettre :
 
- a)essai1.blabla.ovh. type CNAME. blabla.ovh (comme indiquer https://martinsamouiller.com/projects/1_traefik/)
 
j'ai trouvé un autre tuto :  
https://www.scrample.xyz/traefik-avec-support-https/
 
aurais tu une capture d'ecran de ton tableau ovh en zone DNS ?
 
il y a forcement un truc que je ne fais pas bien ou pas du tout
 
merci d'avance
 

n°1492950
the_fireba​ll
I have fucking failed
Posté le 07-07-2024 à 18:52:58  profilanswer
 

J'ai un enregistrement de type A qui associe mon nom de domaine avec mon IP
 
Et après, en effet, je n'ai que des CNAME vers cet enregistrement


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  45  46  47  48  49  50
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Docker deux fenetres sous KDE ?[Window Maker] Comment docker 2x la même appli ?
Plus de sujets relatifs à : [TOPICUNIK] Docker


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR