跳转到内容

首次部署

在 HTTPS 之后、通过一个公开域名部署一个小型应用。我们将使用 whoami —— 一个会打印请求元数据的微型容器,非常适合用于验证反向代理。

  1. 打开 Pier 仪表盘,点击 Add service → From Docker image
  2. 输入镜像 traefik/whoami:latest
  3. 为其命名 —— 例如 whoami
  4. 关联一个你掌控的域名(例如 demo.example.com)。确保该 DNS A 记录指向你的服务器 IP。
  5. 点击 Deploy

Pier 将会:

  • 拉取镜像。
  • 创建容器并将其接入 pier-net Docker 网络。
  • 分配一个内部端口。
  • 为你的域名生成一条 Traefik 路由规则。
  • 申请一张 Let’s Encrypt 证书。

在 10–30 秒之后(首次签发证书是最慢的步骤),https://demo.example.com 即可对外提供该应用。

Terminal window
curl https://demo.example.com

你应当能看到由 whoami 打印出的请求头。

  • Pier 写入了一个 Traefik 动态配置文件,将 demo.example.com → 该服务的内部端口建立映射。
  • Traefik 检测到该文件,签发了一张 ACME 证书,现在正在边缘处终结 TLS。
  • 容器本身仅绑定到内部 Docker 网络 —— 它不会直接暴露到互联网。