Traefik 仪表盘
默认情况下,Traefik 仪表盘已启用安全模式,但未配置为可从互联网访问。
要启用从互联网的访问,您需要添加动态配置并使用用户名和密码对其进行保护。
安全模式(使用动态配置)
提示
如何配置 Traefik 的动态配置?阅读更多
注意!
启用仪表盘还将启用 Traefik API,该 API 位于 /api 路径,受此 basicAuth 保护。这与 Coolify 自身的 API 存在冲突,后者也位于 /api 路径并使用 Bearer token。
如果您启用了仪表盘,将无法使用 Coolify 的 API,并且将始终收到 401 错误。禁用仪表盘将帮助您重新访问 API。
您可以通过添加以下动态配置来启用 Traefik 仪表盘:
http:
middlewares:
auth:
basicAuth:
users:
- "<GENERATED_USERNAME>:<GENERATED_PASSWORD>"
redirect-to-https:
redirectScheme:
scheme: https
routers:
dashboard-http:
rule: Host(`<DOMAIN_FOR_TRAEFIK>`) && (PathPrefix(`/dashboard`) || PathPrefix(`/api`))
entryPoints:
- http
service: api@internal
middlewares:
- redirect-to-https
dashboard-https:
rule: Host(`<DOMAIN_FOR_TRAEFIK>`) && (PathPrefix(`/dashboard`) || PathPrefix(`/api`))
entryPoints:
- https
service: api@internal
tls:
certResolver: letsencrypt
middlewares:
- auth将 <DOMAIN_FOR_TRAEFIK>、<GENERATED_USERNAME> 和 <GENERATED_PASSWORD> 替换为您自己的值。
您可以通过访问 https://<DOMAIN_FOR_TRAEFIK>/dashboard/#/ 来访问仪表盘。
如何生成用户/密码?
您可以使用 htpasswd 命令生成:
htpasswd -nbB test test示例输出:
test:$apr1$H6uskkkW$IgXLP6ewTrSuBkTrqE8wj/不安全模式(不推荐)
如果您想以不安全模式(无密码)启用仪表盘,只需转到代理配置视图并将 insecure 设置更改为 true,然后重启代理即可。
- '--api.insecure=true'