Der Stack lief, meldete alle Container gesund — und beide Adressen gaben 502. Grund: kein einziger Port veroeffentlicht. Die standen in docker-compose.hostports.yml, und Portainer hat die nicht angewandt. Das war mein Anleitungsfehler. Ich hatte geschrieben, man koenne unter "Compose path" zwei Pfade mit Komma angeben. Portainer nimmt dort EINE Datei. Die Ergaenzung wurde nicht etwa abgelehnt, sondern stillschweigend ignoriert — die schlechteste Art zu scheitern, weil danach alles gesund aussieht. Eine Trennung, die man nicht anwenden kann, ist keine. Die Ports stehen jetzt in docker-compose.yml, wo dieser Server sie ohnehin braucht. docker-compose.proxynet.yml bleibt als der sauberere Weg fuer einen Proxy im selben Docker-Netz, jetzt aber mit dem Hinweis, dass er ueber Portainer-aus- Repo nicht zu haben ist. Hier trifft er nicht zu: NPM liegt auf 172.17.0.3 im Standard-Bridge-Netz. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
38 lines
1.2 KiB
YAML
38 lines
1.2 KiB
YAML
# Ergaenzung fuer einen Reverse Proxy, der IM SELBEN Docker-Netz haengt.
|
|
#
|
|
# Der sauberere der beiden Wege: kein Port muss auf dem Host offen sein, der
|
|
# Proxy spricht die Container direkt an.
|
|
#
|
|
# docker compose -f docker-compose.yml -f docker-compose.proxynet.yml up -d
|
|
#
|
|
# NICHT ueber Portainer aus dem Repo: dort nimmt "Compose path" nur EINE
|
|
# Datei, und eine Ergaenzung wird stillschweigend ignoriert. Wer diesen Weg
|
|
# will, fuehrt die beiden Dateien zusammen oder startet von Hand.
|
|
#
|
|
# VORAUSSETZUNG: das Netz muss es schon geben, und der Proxy muss darin
|
|
# haengen. Nachsehen:
|
|
#
|
|
# docker network ls
|
|
# docker network inspect <name> zeigt die Mitglieder
|
|
#
|
|
# Haengt der Proxy nirgends mit drin, ist das hier der falsche Weg — dann
|
|
# bleibt es bei den Host-Ports aus docker-compose.yml, die dann auch offen
|
|
# bleiben duerfen. Ein Netz anzulegen, in dem nur diese Container sitzen,
|
|
# bringt nichts: der Proxy muesste mit hinein.
|
|
#
|
|
# Danach in NPM:
|
|
# fivecdn.d4rkst3r.de -> http://minio:9000
|
|
# <oberflaeche> -> http://lite:8080
|
|
|
|
services:
|
|
minio:
|
|
networks: [internal, proxy]
|
|
|
|
lite:
|
|
networks: [internal, proxy]
|
|
|
|
networks:
|
|
proxy:
|
|
name: ${PROXY_NETWORK:-proxy}
|
|
external: true
|