# Traefik Static Configuration # Generated by felhom-controller (base-infra bring-up). Do not edit — regenerated on bring-up. api: dashboard: true insecure: false entryPoints: web: address: ":80" http: redirections: entryPoint: to: websecure scheme: https websecure: address: ":443" {{- if .Tunnel}} # R-753: believe X-Forwarded-* only from cloudflared's fixed address on felhom-tunnel; every other peer's are dropped. forwardedHeaders: trustedIPs: - "{{.TunnelAddr}}/32" {{- end}} http: middlewares: - {{.ForwardedMiddleware}}@file {{- if .ACMEEmail}} tls: certResolver: letsencrypt {{- end}} providers: docker: endpoint: "unix:///var/run/docker.sock" exposedByDefault: false network: traefik-public file: directory: /etc/traefik/dynamic watch: true log: level: INFO accessLog: {} {{- if .ACMEEmail}} certificatesResolvers: letsencrypt: acme: email: {{.ACMEEmail}} storage: /etc/traefik/acme.json {{- if .CFAPIToken}} dnsChallenge: provider: cloudflare resolvers: - "1.1.1.1:53" - "8.8.8.8:53" {{- else}} httpChallenge: entryPoint: web {{- end}} {{- end}}