Krok 13 (1/3): Traefik uruchomiony, TLS DNS-01 przez OVH

- traefik:v3.7.11 (najnowszy stabilny tag, sprawdzony w Docker Hub)
- DNS-01 challenge, provider ovh, endpoint ovh-ca (region panelu)
- dashboard tylko na 127.0.0.1:8080, dostęp przez tunel SSH
- docker.sock zamontowany read-only
- .env z kluczami API OVH poza repo (chmod 600), .env.example w repo
- zweryfikowane: redirect 80->443, dashboard 200 lokalnie, czyste logi
This commit is contained in:
2026-08-20 18:58:26 +02:00
parent 8e8b7e636e
commit afaafe8910
3 changed files with 51 additions and 1 deletions
+6
View File
@@ -0,0 +1,6 @@
# Klucze API OVH — DNS-01 dla wildcard *.dfkk.cloud
# Panel OVH regionu CA: https://ca.api.ovh.com/createToken/
# Uprawnienia: GET/PUT/POST/DELETE na /domain/zone/*
OVH_APPLICATION_KEY=
OVH_APPLICATION_SECRET=
OVH_CONSUMER_KEY=