Files
djnizz-website/docker-compose.yml
T
Nizz05andClaude Opus 5 c66d3fb276 Caddy in optionales Profil, damit belegte Ports 80/443 nicht blockieren
Auf dem Zielserver haelt bereits ein anderer Dienst Port 443, der Start des
Caddy-Containers scheiterte deshalb mit "port is already allocated". Zwei
Prozesse koennen sich einen Port nicht teilen.

- caddy laeuft nur noch mit "--profile edge"
- web veroeffentlicht 127.0.0.1:4321, damit ein vorhandener Reverse-Proxy
  darauf zugreifen kann, ohne dass der Port oeffentlich erreichbar wird
- README beschreibt beide Varianten inklusive vhost-Beispielen und dem
  Hinweis, dass Security-Header und IP-Maskierung dann im vorhandenen
  Proxy nachgezogen werden muessen

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-17 23:33:45 +02:00

52 lines
1.4 KiB
YAML

services:
web:
build: .
image: djnizz-website:latest
container_name: djnizz-web
restart: unless-stopped
# Nur auf Loopback veroeffentlicht: aus dem Internet nicht erreichbar,
# aber ein bereits vorhandener Reverse-Proxy auf dem Host kann darauf
# zugreifen. Mit eigenem Caddy (Profil "edge") laeuft der Verkehr
# stattdessen ueber das interne Docker-Netz.
ports:
- '${WEB_BIND:-127.0.0.1:4321}:4321'
networks:
- djnizz
security_opt:
- no-new-privileges:true
caddy:
# Startet nur mit: docker compose --profile edge up -d
# Weglassen, wenn auf dem Server bereits ein Reverse-Proxy die Ports
# 80/443 belegt - zwei Prozesse koennen sich einen Port nicht teilen.
profiles: ['edge']
image: caddy:2-alpine
container_name: djnizz-caddy
restart: unless-stopped
ports:
- '80:80'
- '443:443'
- '443:443/udp' # HTTP/3
environment:
DOMAIN: ${DOMAIN:-djnizz.at}
ACME_EMAIL: ${ACME_EMAIL:-business.djnizz@gmail.com}
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- caddy_data:/data # Zertifikate - dieses Volume nicht loeschen
- caddy_config:/config
- caddy_logs:/var/log/caddy
depends_on:
- web
networks:
- djnizz
security_opt:
- no-new-privileges:true
volumes:
caddy_data:
caddy_config:
caddy_logs:
networks:
djnizz: