Proxy y SSL
Traefik como capa de borde
Sección titulada «Traefik como capa de borde»Pier incluye un contenedor Traefik gestionado que:
- Vigila
/opt/pier/data/traefik/dynamic/*.ymlen busca de cambios de configuración. - Termina TLS en los puertos 80 y 443.
- Solicita certificados de Let’s Encrypt para cada dominio configurado.
- Reenvía el tráfico al contenedor correspondiente en
pier-net.
Añadir un dominio
Sección titulada «Añadir un dominio»- Dentro de un servicio, haz clic en Domains → Add.
- Introduce el nombre de host, por ejemplo
app.example.com. - Apunta el DNS a la IP de tu servidor (registro A o AAAA).
- Pier escribe un archivo de configuración dinámica que describe el router, el servicio y el resolutor de certificados. Traefik lo recoge en uno o dos segundos, solicita un certificado y comienza a servir el dominio.
Rutas con prefijo de ruta
Sección titulada «Rutas con prefijo de ruta»Si quieres que un único backend sirva example.com/v1, Pier añade automáticamente un middleware StripPrefix para que el backend reciba /health en lugar de /v1/health. Configuras el prefijo una sola vez; no se necesita ningún cambio en el backend.
Certificados personalizados
Sección titulada «Certificados personalizados»Pier utiliza Let’s Encrypt de forma predeterminada. Si ya tienes certificados de otra CA, colócalos en /opt/pier/data/traefik/certs/ y haz referencia a ellos en la configuración del dominio. Let’s Encrypt es la opción predeterminada y la más habitual.