Dominios y puertos públicos
Un dominio asocia un nombre de host a uno de tus servicios. Pier lo convierte en un router de Traefik y solicita un certificado a Let’s Encrypt, apoyándose directamente en el proxy de borde descrito en Proxy y SSL, de modo que nunca tienes que tocar la configuración de Traefik a mano.
El ciclo de vida del dominio
Sección titulada «El ciclo de vida del dominio»Añadir un dominio es un flujo de tres pasos: añadir → apuntar el DNS → activar.
- Añadir. Dentro de un servicio, abre Domains → Add e introduce el nombre de host (por ejemplo
app.example.com). Pier almacena el dominio como un borrador —is_active = 0. Aún no se escribe ningún router de Traefik ni se solicita ningún certificado, de modo que configurar un dominio nunca consume prematuramente una franja del límite de tasa de Let’s Encrypt. - Apuntar el DNS. Crea un registro
A(oAAAA) para el nombre de host que apunte a la IP pública de tu servidor. Let’s Encrypt valida a través de HTTP en el puerto 80, por lo que el registro debe resolverse antes de que la activación tenga éxito. - Activar. Acciona el conmutador de activación. Pier marca el dominio como activo, escribe el archivo de configuración dinámica, y Traefik lo recoge en uno o dos segundos y solicita el certificado.
Los dominios
sslip.ioautogenerados (creados cuando un servicio se despliega por primera vez con el proxy habilitado) se saltan este flujo: se activan de inmediato.
Valores de estado
Sección titulada «Valores de estado»Cada dominio lleva un ssl_status que refleja el estado de su certificado. Un monitor de SSL lo reconcilia con el acme.json de Traefik:
| Estado | Significado |
|---|---|
provisioning | Recién activado; esperando a que Traefik obtenga el certificado. |
pending | A la espera de la emisión del certificado. |
active | Certificado emitido y sirviendo sobre HTTPS. |
expiring | Certificado válido pero que caduca en un plazo de 7 días. |
expired | El certificado ha superado su fecha de caducidad. |
Que el dominio esté activo es un indicador is_active aparte: un dominio en borrador o desactivado no tiene ningún router de Traefik, independientemente de su estado SSL.
Desactivar y eliminar
Sección titulada «Desactivar y eliminar»Desactivar (POST /api/v1/domains/{id}/deactivate) retira el dominio de la configuración activa de Traefik: el enrutamiento se detiene en cuestión de segundos. La fila de la base de datos se conserva y el certificado emitido permanece en acme.json, de modo que volver a activarlo más adelante es instantáneo.
Activar (POST /api/v1/domains/{id}/activate) es la operación inversa y es idempotente: invocarlo sobre un dominio que ya está activo simplemente vuelve a emitir la configuración.
Para purgar un dominio por completo, usa eliminar (DELETE /api/v1/domains/{id}). Esto elimina la fila y regenera la configuración de Traefik del servicio sin él.
Los puertos públicos como alternativa
Sección titulada «Los puertos públicos como alternativa»Un dominio te ofrece HTTPS en un nombre de host. Cuando en cambio quieres un host:port sin procesar —una herramienta de administración de bases de datos, un servidor de juegos, un servicio TCP— expón un puerto público en lugar de un dominio.
Actívalo en los puertos del servicio (PUT /api/v1/resources/{id}/port-public). Pier publica el puerto elegido como un bind directo de Docker (0.0.0.0:port) en el propio contenedor del servicio: no lo enruta a través de Traefik. De forma predeterminada, el puerto público coincide con el puerto interno que Pier asignó; puedes anularlo explícitamente.
Los puertos públicos eluden Traefik por completo, por lo que no hay TLS automático. Usa un dominio cuando necesites terminación HTTPS; usa un puerto público para protocolos que no sean HTTP o para acceso directo. Consulta Puertos y asignación para saber cómo se asignan los puertos.