Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
serveurs:installation:web-srv:docker-portainer [2020/02/18 14:08] – [Installer le domaine] jpmilcent | serveurs:installation:web-srv:docker-portainer [2022/12/17 14:29] (Version actuelle) – [Configurer Portainer] jpmilcent | ||
---|---|---|---|
Ligne 36: | Ligne 36: | ||
* si besoin de l' | * si besoin de l' | ||
- | ===== Activer le SSL sur le domaine ===== | + | ===== Activer le SSL et HTTP2 sur le domaine ===== |
- | * Installer un certificat SSL via Certbot (Letsencrypt) : ''< | + | * Installer un certificat SSL via //Certbot// (//Letsencrypt//) : ''< |
+ | * Indiquer l' | ||
* Répondre : 2 | * Répondre : 2 | ||
- | * Tester ensuite la redirection auto de HTTP vers HTTPS : http:// | + | * Tester ensuite la redirection auto de HTTP vers HTTPS : < |
* Tester la configuration SSL : https:// | * Tester la configuration SSL : https:// | ||
- | * Tester l'URL https:// | + | * Tester l' |
* La config finale : <code nginx> | * La config finale : <code nginx> | ||
server { | server { | ||
- | listen 443 ssl; # managed by Certbot | + | listen 443 ssl http2; # managed by Certbot |
- | listen [::]:443 ssl; # managed by Certbot | + | listen [::]:443 ssl http2; # managed by Certbot |
server_name manager.< | server_name manager.< | ||
Ligne 81: | Ligne 82: | ||
===== Configurer Portainer ===== | ===== Configurer Portainer ===== | ||
* Se connecter à Portainer et se rendre dans le menu principal "// | * Se connecter à Portainer et se rendre dans le menu principal "// | ||
- | - Pour l' | + | - Pour l' |
- | * Renommer simplement le endpoint local en //web-paca-sinp// | + | * Renommer simplement le endpoint local en //bkp-< |
- | - Pour l' | + | - Pour l' |
- | * Au préalable activer l'API Docker de l' | + | * Au préalable activer |
* Cliquer sur le bouton //Add endpoint// | * Cliquer sur le bouton //Add endpoint// | ||
* Sélectionner " | * Sélectionner " | ||
- | * //Name// : db-< | + | * //Name// : db-< |
- | * //Endpoint | + | * //Environment |
- | * //TLS// : false (à voir si on l' | + | * //Public IP// : 10.0.1.20 ou 10.0.1.10 |
+ | * //TLS// : true (voir [[serveurs: | ||
+ | * Sélectionner : '' | ||
+ | * //TLS CA certificate// | ||
+ | * //TLS certificate// | ||
+ | * //TLS key// : sélectionner le fichier '' | ||
* Valider le formulaire | * Valider le formulaire |