Files
djnizz-website/docker-compose.yml
T
Nizz05andClaude Opus 5 50150639ee Reverse-Proxy in eigenes Projekt ausgelagert
Ein Caddy pro Compose-Projekt funktioniert nur, solange es ein Projekt gibt:
Port 443 laesst sich nicht teilen, und die TLS-Konfiguration verteilt sich
sonst ueber fremde Repos. Der Proxy liegt jetzt zentral in docker-edge.

- caddy-Service und Caddyfile entfernt
- web haengt im gemeinsamen externen Netz "edge" und veroeffentlicht
  keinen Port mehr
- json-file-Logrotation gesetzt, Docker rotiert sonst gar nicht
- README auf die neue Aufteilung umgeschrieben

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-18 22:49:34 +02:00

32 lines
862 B
YAML

# Nur die Anwendung. TLS, Domains und Security-Header liegen zentral im
# Edge-Projekt (docker-edge), das als einziger Stack die Ports 80/443 besitzt.
#
# Voraussetzung: das gemeinsame Netz existiert und der Edge-Caddy laeuft.
# docker network create edge
services:
web:
build: .
image: djnizz-website:latest
container_name: djnizz-web
restart: unless-stopped
# Kein Port-Mapping: der Node-Prozess ist ausschliesslich innerhalb des
# edge-Netzes erreichbar, von aussen kommt man nur ueber Caddy dran.
expose:
- '4321'
networks:
- edge
security_opt:
- no-new-privileges:true
# Docker rotiert json-file-Logs sonst gar nicht - die Platte laeuft voll.
logging:
driver: json-file
options:
max-size: '10m'
max-file: '3'
networks:
edge:
name: edge
external: true