Restic REST сервер с использованием docker-compose и Traefik в качестве обратного прокси
Связанные посты:
- Простая настройка Traefik docker-compose с Lets Encrypt Cloudflare DNS-01 и TLS-ALPN-01 и HTTP-01 challenge - как настроить Traefik с Cloudflare DNS-01 challenge для сертификатов Let’s Encrypt
docker-compose-restic.yml
services:
restic:
image: restic/rest-server:latest
container_name: restic-rest-server
restart: unless-stopped
volumes:
- ./restic_data:/data
environment:
- DATA_DIRECTORY=/data
- PASSWORD_FILE=/data/.htpasswd
labels:
- "traefik.enable=true"
- "traefik.http.routers.restic.rule=Host(`restic.mydomain.com`)"
- "traefik.http.routers.restic.entrypoints=websecure"
- "traefik.http.routers.restic.tls.certresolver=cloudflare-ec384"
- "traefik.http.routers.restic.tls.domains[0].main=mydomain.com"
- "traefik.http.routers.restic.tls.domains[0].sans=*.mydomain.com"
- "traefik.http.services.restic.loadbalancer.server.port=8000"Вам нужно только создать файл учётных данных пользователя следующей командой:
create_htpasswd.sh
touch restic_data/.htpasswd
docker-compose exec restic create_user myuser Koh3iebaiyeesho4aexu4shee8heizОбычно требуется включить автозапуск, см. Создание systemd-сервиса для вашего docker-compose проекта за 10 секунд для деталей.
TL;DR:
create_docker_compose_service.sh
curl -fsSL https://techoverflow.net/scripts/create-docker-compose-service.sh | sudo bash /dev/stdinОпционально вы можете добавить параметры командной строки в секцию environment::
docker-compose-restic-options.yml
environment:
- OPTIONS=--append-only --private-reposно я считаю, что это только для продвинутых пользователей. Параметры по умолчанию достаточны для большинства случаев использования.
If this post helped you, please consider buying me a coffee or donating via PayPal to support research & publishing of new posts on TechOverflow