首次部署
在 HTTPS 之后、通过一个公开域名部署一个小型应用。我们将使用 whoami —— 一个会打印请求元数据的微型容器,非常适合用于验证反向代理。
- 打开 Pier 仪表盘,点击 Add service → From Docker image。
- 输入镜像
traefik/whoami:latest。 - 为其命名 —— 例如
whoami。 - 关联一个你掌控的域名(例如
demo.example.com)。确保该 DNS A 记录指向你的服务器 IP。 - 点击 Deploy。
Pier 将会:
- 拉取镜像。
- 创建容器并将其接入
pier-netDocker 网络。 - 分配一个内部端口。
- 为你的域名生成一条 Traefik 路由规则。
- 申请一张 Let’s Encrypt 证书。
在 10–30 秒之后(首次签发证书是最慢的步骤),https://demo.example.com 即可对外提供该应用。
curl https://demo.example.com你应当能看到由 whoami 打印出的请求头。
刚刚发生了什么
Section titled “刚刚发生了什么”- Pier 写入了一个 Traefik 动态配置文件,将
demo.example.com→ 该服务的内部端口建立映射。 - Traefik 检测到该文件,签发了一张 ACME 证书,现在正在边缘处终结 TLS。
- 容器本身仅绑定到内部 Docker 网络 —— 它不会直接暴露到互联网。
- 了解反向代理 + SSL 的工作原理。
- 从服务目录部署一些真实的应用。
- 配置从代码仓库实现 Git 即部署。