fix: das externe Netz war fest verdrahtet und existierte nicht
"network proxy declared as external, but could not be found". Die Hauptdatei verlangte ein externes Netz namens proxy, das es auf diesem Server gar nicht gibt — und die Ergaenzung fuer host.docker.internal half nicht, weil die Basis es trotzdem forderte. Das war die falsche Reihenfolge: der Weg nach aussen ist gerade das, was sich je Aufbau unterscheidet, und gehoert damit nicht in die Basis. Jetzt ist docker-compose.yml neutral — von aussen nicht erreichbar, und das ausdruecklich. Dazu waehlt man eine von zwei Ergaenzungen: docker-compose.proxynet.yml Proxy haengt im selben Netz (http://minio:9000) docker-compose.hostports.yml Proxy geht ueber den Host Die Netzliste dieses Servers zeigt kein "proxy", aber ein "web" — ein Bridge-Netz ohne Stack, also die uebliche Konvention fuer einen Reverse Proxy. PROXY_NETWORK steht deshalb auf "web", mit dem Hinweis, es nachzusehen statt zu glauben. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,35 @@
|
||||
# Ergaenzung fuer einen Reverse Proxy, der IM SELBEN Docker-Netz haengt.
|
||||
#
|
||||
# Der sauberere der beiden Wege: kein Port muss auf dem Host offen sein, der
|
||||
# Proxy spricht die Container direkt an.
|
||||
#
|
||||
# docker compose -f docker-compose.yml -f docker-compose.proxynet.yml up -d
|
||||
#
|
||||
# In Portainer unter "Compose path", durch Komma getrennt:
|
||||
# docker-compose.yml,docker-compose.proxynet.yml
|
||||
#
|
||||
# VORAUSSETZUNG: das Netz muss es schon geben, und der Proxy muss darin
|
||||
# haengen. Nachsehen:
|
||||
#
|
||||
# docker network ls
|
||||
# docker network inspect <name> zeigt die Mitglieder
|
||||
#
|
||||
# Haengt der Proxy nirgends mit drin, ist das hier der falsche Weg — dann
|
||||
# docker-compose.hostports.yml nehmen. Ein Netz anzulegen, in dem nur diese
|
||||
# Container sitzen, bringt nichts: der Proxy muesste mit hinein.
|
||||
#
|
||||
# Danach in NPM:
|
||||
# fivecdn.d4rkst3r.de -> http://minio:9000
|
||||
# <oberflaeche> -> http://lite:8080
|
||||
|
||||
services:
|
||||
minio:
|
||||
networks: [internal, proxy]
|
||||
|
||||
lite:
|
||||
networks: [internal, proxy]
|
||||
|
||||
networks:
|
||||
proxy:
|
||||
name: ${PROXY_NETWORK:-proxy}
|
||||
external: true
|
||||
Reference in New Issue
Block a user