← Все инструменты Контейнеры

docker-haproxy-acme

docker-haproxy-acme - образ Docker, сочетающий в себе haproxy и acme.sh Комбинация haproxy и acme.sh представляет собой облегченную альтернативу Traefik для реализации завершения SSL (TLS) для общедоступных служб Docker. Основным преимуществом является…

proxyhaproxytraefikssltls

Что это

docker-haproxy-acme - образ Docker, сочетающий в себе haproxy и acme.sh

Подробнее

Комбинация haproxy и acme.sh представляет собой облегченную альтернативу Traefik для реализации завершения SSL (TLS) для общедоступных служб Docker. Основным преимуществом является децентрализованная организация сертификатов и реализация принципа нулевого доверия внутри группы контейнеров.

Поддерживает как ACME HTTP, так и ACME DNS (включая и wildcard сертификаты). Как следствие нет необходимости открывать 80 и 443 порт снаружи, и можно получать сертификаты в закрытом контуре.

PS. Да, у себя активно использую (если это для кого то довод)

Зачем нужен

Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.

Когда пригодится

  • Для локальной разработки и тестирования контейнеризированных приложений;
  • Для диагностики контейнеров, образов, сетей и связанных ресурсов;
  • Для упрощения регулярных операций с Docker, Podman или кластером.

Что учесть

Перед внедрением docker-haproxy-acme проверьте совместимые версии runtime, требуемый доступ к сокету и правила хранения данных. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.