# Nur die Anwendung. TLS, Domains und Security-Header liegen zentral im # Edge-Projekt (docker-edge), das als einziger Stack die Ports 80/443 besitzt. # # Voraussetzung: das gemeinsame Netz existiert und der Edge-Caddy laeuft. # docker network create edge services: web: build: . image: djnizz-website:latest container_name: djnizz-web restart: unless-stopped # Kein Port-Mapping: der Node-Prozess ist ausschliesslich innerhalb des # edge-Netzes erreichbar, von aussen kommt man nur ueber Caddy dran. expose: - '4321' networks: - edge security_opt: - no-new-privileges:true # Docker rotiert json-file-Logs sonst gar nicht - die Platte laeuft voll. logging: driver: json-file options: max-size: '10m' max-file: '3' networks: edge: name: edge external: true