Ein Caddy pro Compose-Projekt funktioniert nur, solange es ein Projekt gibt: Port 443 laesst sich nicht teilen, und die TLS-Konfiguration verteilt sich sonst ueber fremde Repos. Der Proxy liegt jetzt zentral in docker-edge. - caddy-Service und Caddyfile entfernt - web haengt im gemeinsamen externen Netz "edge" und veroeffentlicht keinen Port mehr - json-file-Logrotation gesetzt, Docker rotiert sonst gar nicht - README auf die neue Aufteilung umgeschrieben Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
32 lines
862 B
YAML
32 lines
862 B
YAML
# Nur die Anwendung. TLS, Domains und Security-Header liegen zentral im
|
|
# Edge-Projekt (docker-edge), das als einziger Stack die Ports 80/443 besitzt.
|
|
#
|
|
# Voraussetzung: das gemeinsame Netz existiert und der Edge-Caddy laeuft.
|
|
# docker network create edge
|
|
|
|
services:
|
|
web:
|
|
build: .
|
|
image: djnizz-website:latest
|
|
container_name: djnizz-web
|
|
restart: unless-stopped
|
|
# Kein Port-Mapping: der Node-Prozess ist ausschliesslich innerhalb des
|
|
# edge-Netzes erreichbar, von aussen kommt man nur ueber Caddy dran.
|
|
expose:
|
|
- '4321'
|
|
networks:
|
|
- edge
|
|
security_opt:
|
|
- no-new-privileges:true
|
|
# Docker rotiert json-file-Logs sonst gar nicht - die Platte laeuft voll.
|
|
logging:
|
|
driver: json-file
|
|
options:
|
|
max-size: '10m'
|
|
max-file: '3'
|
|
|
|
networks:
|
|
edge:
|
|
name: edge
|
|
external: true
|