Logikfrage bzgl. verschiedener Services in LXC

Typischerweise nutzt man bei sowas einen Reverse-Proxy, der sich um SSL/TLS kümmert und dann den Traffic an die einzelnen Diense weiter gibt. Je nach Anforderung kann es dann auch reichen, das dies unverschlüsselt passiert.

Du könntest also z.B. einen nginx Container als Proxy aufsetzen, einen weiteren als Webserver, einen Container mit Matrix + Coturn usw.

Wenn es notwendig sein sollte, dass du die Zertifikate, die dein Reverse Proxy von LetsEncrypt (o.a.) bekommt, in einem anderen Container benötigst, dann müsstest du dich einfach an den Cert-Bot hängen, dort kann man Scripte definieren, die nach dem Renewal ausgeführt werden. In einem solchen Script das Zertifikat dann einfach noch in den zweiten Container kopieren und fertig.
 
  • Gefällt mir
Reaktionen: snaxilian und nocie
Ja Reverse Proxy mit SSL Termination. SSL in Containern selbst ist extrem aufwändig. Die Verbindung Proxy <-> Container läuft dann unverschlüsselt.
 
  • Gefällt mir
Reaktionen: snaxilian
Zurück
Oben