docker-haproxy-acme
docker-haproxy-acme - образ Docker, сочетающий в себе haproxy и acme.sh Комбинация haproxy и acme.sh представляет собой облегченную альтернативу Traefik для реализации завершения SSL (TLS) для общедоступных служб Docker. Основным преимуществом является…
Что это
docker-haproxy-acme - образ Docker, сочетающий в себе haproxy и acme.sh
Подробнее
Комбинация haproxy и acme.sh представляет собой облегченную альтернативу Traefik для реализации завершения SSL (TLS) для общедоступных служб Docker. Основным преимуществом является децентрализованная организация сертификатов и реализация принципа нулевого доверия внутри группы контейнеров.
Поддерживает как ACME HTTP, так и ACME DNS (включая и wildcard сертификаты). Как следствие нет необходимости открывать 80 и 443 порт снаружи, и можно получать сертификаты в закрытом контуре.
PS. Да, у себя активно использую (если это для кого то довод)
Зачем нужен
Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.
Когда пригодится
- Для локальной разработки и тестирования контейнеризированных приложений;
- Для диагностики контейнеров, образов, сетей и связанных ресурсов;
- Для упрощения регулярных операций с Docker, Podman или кластером.
Что учесть
Перед внедрением docker-haproxy-acme проверьте совместимые версии runtime, требуемый доступ к сокету и правила хранения данных. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.