使用 Lets Encrypt Cloudflare DNS-01 & TLS-ALPN-01 & HTTP-01 挑战的简单 Traefik docker-compose 设置
这是我使用 docker-compose 启动 Traefik 的设置,支持所有主要加密提供者。我建议创建 /opt/traefik 目录并将以下文件保存为 /opt/traefik/docker-compose.yml。此配置默认启用 file 和 docker 提供者。
docker-compose.yml
services:
traefik:
image: "traefik:v3.2"
network_mode: "host"
command:
- "--api.insecure=true"
- "--providers.docker=true"
- "--providers.docker.exposedbydefault=false"
- "--providers.file.directory=/etc/traefik/conf"
- "--providers.file.watch=true"
- "--entrypoints.web.address=:80"
- "--entryPoints.web.http.redirections.entryPoint.to=websecure"
- "--entryPoints.web.http.redirections.entryPoint.scheme=https"
- "--entrypoints.websecure.address=:443"
- "--entryPoints.websecure.http3"
- "--entryPoints.websecure.http3.advertisedport=443"
- "--log.level=info"
- "--serversTransport.insecureSkipVerify=true"
#
- "--certificatesresolvers.cloudflare-ec384.acme.dnschallenge=true"
- "--certificatesresolvers.cloudflare-ec384.acme.dnschallenge.provider=cloudflare"
- "--certificatesresolvers.cloudflare-ec384.acme.dnschallenge.resolvers=1.1.1.1:53,1.0.0.1:53"
- "--certificatesresolvers.cloudflare-ec384.acme.caserver=https://acme-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.cloudflare-ec384.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.cloudflare-ec384.acme.KeyType=EC384"
- "--certificatesresolvers.cloudflare-ec384.acme.storage=/letsencrypt/acme.json"
#
- "--certificatesresolvers.cloudflare.acme.dnschallenge=true"
- "--certificatesresolvers.cloudflare.acme.dnschallenge.provider=cloudflare"
- "--certificatesresolvers.cloudflare.acme.dnschallenge.resolvers=1.1.1.1:53,1.0.0.1:53"
- "--certificatesresolvers.cloudflare.acme.caserver=https://acme-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.cloudflare.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.cloudflare.acme.KeyType=EC256"
- "--certificatesresolvers.cloudflare.acme.storage=/letsencrypt/acme.json"
#
- "--certificatesresolvers.cloudflare-staging.acme.dnschallenge=true"
- "--certificatesresolvers.cloudflare-staging.acme.dnschallenge.provider=cloudflare"
- "--certificatesresolvers.cloudflare-staging.acme.dnschallenge.resolvers=1.1.1.1:53,1.0.0.1:53"
- "--certificatesresolvers.cloudflare-staging.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.cloudflare-staging.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.cloudflare-staging.acme.KeyType=EC256"
- "--certificatesresolvers.cloudflare-staging.acme.storage=/letsencrypt/acme.json"
#
- "--certificatesresolvers.alpn-ec384.acme.tlsChallenge=true"
- "--certificatesresolvers.alpn-ec384.acme.caserver=https://acme-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.alpn-ec384.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.alpn-ec384.acme.KeyType=EC384"
- "--certificatesresolvers.alpn-ec384.acme.storage=/letsencrypt/acme.json"
#
- "--certificatesresolvers.alpn.acme.tlsChallenge=true"
- "--certificatesresolvers.alpn.acme.caserver=https://acme-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.alpn.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.alpn.acme.KeyType=EC256"
- "--certificatesresolvers.alpn.acme.storage=/letsencrypt/acme.json"
#
- "--certificatesresolvers.alpn-staging.acme.tlsChallenge=true"
- "--certificatesresolvers.alpn-staging.acme.caserver=https://acme-staging-v02.api.letsencrypt.org/directory"
- "--certificatesresolvers.alpn-staging.acme.email=letsencrypt@mydomain.com"
- "--certificatesresolvers.alpn-staging.acme.KeyType=EC256"
- "--certificatesresolvers.alpn-staging.acme.storage=/letsencrypt/acme.json"
environment:
- CLOUDFLARE_EMAIL=cloudflare@mydomain.com
- CLOUDFLARE_API_KEY=XYZABC123
volumes:
- "./letsencrypt:/letsencrypt"
- "/var/run/docker.sock:/var/run/docker.sock:ro"
- "./conf:/etc/traefik/conf:ro"将 letsencrypt@mydomain.com 替换为注册证书的电子邮件地址。还要确保更改
cloudflare_env_vars.yml
- CLOUDFLARE_EMAIL=cloudflare@mydomain.com
- CLOUDFLARE_API_KEY=XYZABC123可选地,创建 Pilot 令牌并设置它(不要忘记取消该行的注释)使用
pilot_token_example.txt
# - "--pilot.token=PILOT_TOKEN_HERE"现在让我们使用docker-compose systemd .service 生成器中详细说明的方法使服务在启动时自动启动(并立即启动它):在 /opt/traefik 中运行以下命令
create_docker_compose_service.sh
curl -fsSL https://techoverflow.net/scripts/create-docker-compose-service.sh | sudo bash /dev/stdin我们将在后续文章中详细介绍如何访问 Traefik API。
Check out similar posts by category:
Networking, Traefik
If this post helped you, please consider buying me a coffee or donating via PayPal to support research & publishing of new posts on TechOverflow