跳转到内容

代理与 SSL

Pier 内置一个托管的 Traefik 容器,它会:

  • 监视 /opt/pier/data/traefik/dynamic/*.yml 的配置变更。
  • 在 80 和 443 端口终止 TLS。
  • 为每个已配置的域名向 Let’s Encrypt 申请证书。
  • 将流量转发到 pier-net 上匹配的容器。
  1. 在某个服务下,点击 Domains → Add
  2. 输入主机名——例如 app.example.com
  3. 将 DNS 指向你服务器的 IP(A 或 AAAA 记录)。
  4. Pier 会写入一个动态配置文件,描述路由器、服务和证书解析器。Traefik 会在一两秒内识别到它,申请证书,并开始为该域名提供服务。

如果你希望由一个后端服务来处理 example.com/v1,Pier 会自动添加一个 StripPrefix 中间件,使后端收到的是 /health 而非 /v1/health。你只需配置一次前缀,无需修改后端。

Pier 默认使用 Let’s Encrypt。如果你已经拥有来自其他 CA 的证书,将它们放入 /opt/pier/data/traefik/certs/ 并在域名配置中引用即可。Let’s Encrypt 是默认选项,也是最常见的方式。