Ir al contenido

Proxy y SSL

Pier incluye un contenedor Traefik gestionado que:

  • Vigila /opt/pier/data/traefik/dynamic/*.yml en busca de cambios de configuración.
  • Termina TLS en los puertos 80 y 443.
  • Solicita certificados de Let’s Encrypt para cada dominio configurado.
  • Reenvía el tráfico al contenedor correspondiente en pier-net.
  1. Dentro de un servicio, haz clic en Domains → Add.
  2. Introduce el nombre de host, por ejemplo app.example.com.
  3. Apunta el DNS a la IP de tu servidor (registro A o AAAA).
  4. Pier escribe un archivo de configuración dinámica que describe el router, el servicio y el resolutor de certificados. Traefik lo recoge en uno o dos segundos, solicita un certificado y comienza a servir el dominio.

Si quieres que un único backend sirva example.com/v1, Pier añade automáticamente un middleware StripPrefix para que el backend reciba /health en lugar de /v1/health. Configuras el prefijo una sola vez; no se necesita ningún cambio en el backend.

Pier utiliza Let’s Encrypt de forma predeterminada. Si ya tienes certificados de otra CA, colócalos en /opt/pier/data/traefik/certs/ y haz referencia a ellos en la configuración del dominio. Let’s Encrypt es la opción predeterminada y la más habitual.