crafty-controller: Traefik https backend scheme + scoped skip-verify transport (fixes 502 to TLS backend)
This commit is contained in:
@@ -38,6 +38,11 @@ services:
|
||||
- "traefik.http.routers.crafty-controller.tls=true"
|
||||
- "traefik.http.routers.crafty-controller.tls.certresolver=letsencrypt"
|
||||
- "traefik.http.services.crafty-controller.loadbalancer.server.port=8443"
|
||||
# Crafty serves self-signed HTTPS on :8443 (no plain-HTTP panel) — Traefik must speak https to the
|
||||
# backend and skip verifying the per-container self-signed cert (named transport defined in the
|
||||
# controller-managed traefik dynamic config; verification stays ON for all other backends).
|
||||
- "traefik.http.services.crafty-controller.loadbalancer.server.scheme=https"
|
||||
- "traefik.http.services.crafty-controller.loadbalancer.serverstransport=insecure-skip-verify@file"
|
||||
|
||||
volumes:
|
||||
crafty_backups:
|
||||
|
||||
Reference in New Issue
Block a user