Aller au contenu

Traefik et vitrine

Traefik

Version 3.7.10. Seul service publiant des ports vers Internet (80 et 443).

  • Découverte automatique des services par étiquettes Docker
  • exposedbydefault=false : un conteneur n'est routé que s'il porte explicitement traefik.enable=true
  • Redirection systématique HTTP → HTTPS
  • Certificats Let's Encrypt par défi HTTP-01, renouvelés automatiquement

Routage

Deux routeurs sur demo.metrika.fr, départagés par priorité :

Routeur Priorité Règle Destination
mb-public 100 /public/, /api/public/, /app/, /api/session/properties, /api/geojson Metabase
site 1 tout le reste nginx

La console Metabase est servie sur /, chemin qui appartient à nginx : elle est donc structurellement injoignable depuis Internet.

Danger

Modifier les étiquettes dans docker-compose.yml ne suffit pas — il faut recréer le conteneur. Voir Dépannage.

Vitrine

nginx 1.29-alpine, servant apps/site/ en lecture seule. Aucun interpréteur, aucune base : pas de surface d'attaque applicative.

La page reprend la charte de metrika.fr — Space Grotesk et Inter, bleu #1C4FD1, fond #FCFBF9 — et intègre les trois tableaux de bord en iframe.

Traefik ne sait pas servir de fichiers statiques : c'est un routeur. D'où ce conteneur, qui reste un simple serveur de fichiers et non une application.

Documentation

Ce site est généré par MkDocs Material et servi par le même nginx sous /docs/.

docker run --rm -v "$PWD:/docs" squidfunk/mkdocs-material build

La sortie va dans apps/site/docs/. Les sources restent du Markdown pur, donc lisibles tel quel dans un éditeur ou un coffre Obsidian.