Traefik API config example pomocí Wildcard certificates a HTTP username/password (basic auth)

Na základě našeho předchozího postu Simple Traefik docker-compose setup s Lets Encrypt Cloudflare DNS-01 & TLS-ALPN-01 & HTTP-01 challenges toto je TOML config, který používám pro allow access k Traefik dashboard pomocí HTTPS a mého Let’s encrypt wildcard certificate. V tomto example bude reachable pod traefik.mydomain.com. Umístěte config do /opt/traefik/conf/api.toml za předpokladu, že jste setup Traefik na základě našeho example.

traefik_api.toml
[http.routers.traefik-api]
rule = "Host(`traefik.mydomain.com`)"
service = "api@internal"
middlewares = ["auth"]
[http.routers.traefik-api.tls]
certresolver = "cloudflare"
[[http.routers.traefik-api.tls.domains]]
main = "mydomain.com"
sans = ["*.mydomain.com"]

[http.middlewares.auth.basicAuth]
users = [
  "admin:$apr1$ocvmQb0w$Bwlbz3V2VVRZlcu46X0zK0",
]

Vytvořte nový password string pomocí htpasswd:

generate_htpasswd.sh
htpasswd -n admin

Po výzvě zadejte password a pak copy password jako admin:$apr1$ocvmQb0w$Bwlbz3V2VVRZlcu46X0zK0 do [http.middlewares.auth.basicAuth] section:

traefik_basic_auth_snippet.txt
[http.middlewares.auth.basicAuth]
users = [
  "COPY IT HERE"
]

Mělo by to vypadat jako náš full example výše.


Podívejte se na podobné články podle kategorie: Traefik