- Playbooks Ansible avec rôles (common, cockpit, docker, services) - 30+ stacks Docker Compose avec reverse proxy Traefik - Ansible Vault pour gestion secrets - Intégration CrowdSec pour détection intrusions - Versions images Docker fixées pour reproductibilité
25 lines
565 B
YAML
25 lines
565 B
YAML
http:
|
|
routers:
|
|
cockpit-rtr:
|
|
rule: "Host(`cockpit.local.tellserv.fr`)"
|
|
entryPoints:
|
|
- local
|
|
service: cockpit-svc
|
|
tls:
|
|
certResolver: cloudflare-local
|
|
middlewares:
|
|
- cockpit-headers
|
|
|
|
services:
|
|
cockpit-svc:
|
|
loadBalancer:
|
|
passHostHeader: true
|
|
servers:
|
|
- url: "http://host.docker.internal:9090"
|
|
|
|
middlewares:
|
|
cockpit-headers:
|
|
headers:
|
|
customRequestHeaders:
|
|
X-Forwarded-Proto: "https"
|
|
X-Forwarded-Port: "443"
|