fix: das externe Netz war fest verdrahtet und existierte nicht

'network proxy declared as external, but could not be found'.

Die Hauptdatei verlangte ein externes Netz , das es auf diesem Server
gar nicht gibt — und die Ergaenzung fuer host.docker.internal half nicht, weil
die Basis es trotzdem forderte. Das war die falsche Reihenfolge: der Weg nach
aussen ist gerade das, was sich je Aufbau unterscheidet, und gehoert damit
nicht in die Basis.

Jetzt ist docker-compose.yml neutral — von aussen nicht erreichbar, und das
ausdruecklich. Dazu waehlt man eine von zwei Ergaenzungen:

  docker-compose.proxynet.yml    Proxy haengt im selben Netz (http://minio:9000)
  docker-compose.hostports.yml   Proxy geht ueber den Host

Die Netzliste dieses Servers zeigt kein , aber ein  — ein
Bridge-Netz ohne Stack, also die uebliche Konvention fuer einen Reverse Proxy.
PROXY_NETWORK steht deshalb auf , mit dem Hinweis, es nachzusehen statt zu
glauben.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-11 14:30:36 +02:00
co-authored by Claude Opus 5
parent 44822e2831
commit 90df5c8bb1
4 changed files with 83 additions and 26 deletions
+35
View File
@@ -0,0 +1,35 @@
# Ergaenzung fuer einen Reverse Proxy, der IM SELBEN Docker-Netz haengt.
#
# Der sauberere der beiden Wege: kein Port muss auf dem Host offen sein, der
# Proxy spricht die Container direkt an.
#
# docker compose -f docker-compose.yml -f docker-compose.proxynet.yml up -d
#
# In Portainer unter "Compose path", durch Komma getrennt:
# docker-compose.yml,docker-compose.proxynet.yml
#
# VORAUSSETZUNG: das Netz muss es schon geben, und der Proxy muss darin
# haengen. Nachsehen:
#
# docker network ls
# docker network inspect <name> zeigt die Mitglieder
#
# Haengt der Proxy nirgends mit drin, ist das hier der falsche Weg — dann
# docker-compose.hostports.yml nehmen. Ein Netz anzulegen, in dem nur diese
# Container sitzen, bringt nichts: der Proxy muesste mit hinein.
#
# Danach in NPM:
# fivecdn.d4rkst3r.de -> http://minio:9000
# <oberflaeche> -> http://lite:8080
services:
minio:
networks: [internal, proxy]
lite:
networks: [internal, proxy]
networks:
proxy:
name: ${PROXY_NETWORK:-proxy}
external: true