diff --git a/deployments/examples/ocis_traefik/docker-compose.yml b/deployments/examples/ocis_traefik/docker-compose.yml index bc8af49aa..1415dc5af 100644 --- a/deployments/examples/ocis_traefik/docker-compose.yml +++ b/deployments/examples/ocis_traefik/docker-compose.yml @@ -8,15 +8,18 @@ services: networks: - ocisnet command: - - "--api.insecure=true" - "--providers.docker=true" - "--providers.docker.exposedbydefault=false" + - "--entrypoints.web.address=:80" - "--entrypoints.websecure.address=:443" + - "--serverstransport.insecureskipverify=true" + # Ocis certificate resolver - "--certificatesresolvers.ocis.acme.tlschallenge=true" - "--certificatesresolvers.ocis.acme.caserver=https://acme-v02.api.letsencrypt.org/directory" - "--certificatesresolvers.ocis.acme.email=user@${OCIS_DOMAIN}" - - "--certificatesresolvers.ocis.acme.storage=/letsencrypt/acme.json" + - "--certificatesresolvers.ocis.acme.storage=/letsencrypt/acme-ocis.json" ports: + - "80:80" - "443:443" - "8080:8080" volumes: @@ -53,12 +56,18 @@ services: STORAGE_LDAP_IDP: https://${OCIS_DOMAIN} labels: - "traefik.enable=true" - - "traefik.http.routers.ocis.rule=Host(`${OCIS_DOMAIN}`)" - - "traefik.http.routers.ocis.entrypoints=websecure" - - "traefik.http.routers.ocis.tls.certresolver=ocis" - "traefik.http.services.ocis.loadbalancer.server.port=9200" - "traefik.docker.network=ocisnet" - "traefik.protocol=https" + # ssl config + - "traefik.http.routers.ocis.rule=Host(`${OCIS_DOMAIN}`)" + - "traefik.http.routers.ocis.entrypoints=websecure" + - "traefik.http.routers.ocis.tls.certresolver=ocis" + # http -> https forwarding + - "traefik.http.middlewares.redirect-to-https.redirectscheme.scheme=https" + - "traefik.http.routers.ocis-redirs.rule=Host(`${OCIS_DOMAIN}`)" + - "traefik.http.routers.ocis-redirs.entrypoints=web" + - "traefik.http.routers.ocis-redirs.middlewares=redirect-to-https" networks: ocisnet: