Traefik et vitrine¶
Traefik¶
Version 3.7.10. Seul service publiant des ports vers Internet (80 et 443).
- Découverte automatique des services par étiquettes Docker
exposedbydefault=false: un conteneur n'est routé que s'il porte explicitementtraefik.enable=true- Redirection systématique HTTP → HTTPS
- Certificats Let's Encrypt par défi HTTP-01, renouvelés automatiquement
Routage¶
Deux routeurs sur demo.metrika.fr, départagés par priorité :
| Routeur | Priorité | Règle | Destination |
|---|---|---|---|
mb-public |
100 | /public/, /api/public/, /app/, /api/session/properties, /api/geojson |
Metabase |
site |
1 | tout le reste | nginx |
La console Metabase est servie sur /, chemin qui appartient à nginx : elle
est donc structurellement injoignable depuis Internet.
Danger
Modifier les étiquettes dans docker-compose.yml ne suffit pas — il faut
recréer le conteneur. Voir Dépannage.
Vitrine¶
nginx 1.29-alpine, servant apps/site/ en lecture seule. Aucun
interpréteur, aucune base : pas de surface d'attaque applicative.
La page reprend la charte de metrika.fr — Space Grotesk et Inter, bleu
#1C4FD1, fond #FCFBF9 — et intègre les trois tableaux de bord en iframe.
Traefik ne sait pas servir de fichiers statiques : c'est un routeur. D'où ce conteneur, qui reste un simple serveur de fichiers et non une application.
Documentation¶
Ce site est généré par MkDocs Material et servi par le même nginx sous
/docs/.
La sortie va dans apps/site/docs/. Les sources restent du Markdown pur, donc
lisibles tel quel dans un éditeur ou un coffre Obsidian.