Docker Compose ile çalışan çok konteynerli uygulamalarda SSL'i bir reverse proxy konteyneri yönetir. İki popüler yöntem: nginx-proxy + acme-companion veya Traefik.
Yöntem 1: nginx-proxy + acme-companion
Uygulama konteynerlerine ortam değişkeni ekleyerek otomatik sertifika alırsınız:
services:
app:
environment:
- VIRTUAL_HOST=ornek.com.tr
- LETSENCRYPT_HOST=ornek.com.tr
- LETSENCRYPT_EMAIL=you@ornek.com.tr
nginx-proxy:
image: nginxproxy/nginx-proxy
ports: [ "80:80", "443:443" ]
acme:
image: nginxproxy/acme-companion
Yöntem 2: Traefik
Traefik, ACME'yi gömülü yapar; label'larla yönlendirme ve TLS tanımlanır:
labels:
- "traefik.http.routers.app.rule=Host(`ornek.com.tr`)"
- "traefik.http.routers.app.tls.certresolver=le"
Ticari sertifika kullanma
OV/EV için sertifikayı bir volume/secret olarak proxy'ye verin; otomatik yerine sabit sertifika tanımlayın. Yenilemede dosyayı güncelleyip proxy'yi reload edin.
İpuçları
- Anahtarları imaja gömmeyin; volume/secret kullanın.
- Tam zincir sağlayın.
- Sertifika verilerini kalıcı bir volume'da tutun (konteyner silinince kaybolmasın).

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz