
profidata/traefik该Docker镜像是Traefik的分支(Fork)版本,基于Traefik核心功能构建,主要用于提供反向代理、负载均衡和API网关服务。它继承了Traefik的动态配置能力、自动服务发现机制和对现代云原生环境的适应性,同时可能包含特定的定制化修改、功能增强或问题修复,以满足特定场景需求。
bashdocker run -d \ --name=traefik-fork \ -p 80:80 \ -p 443:443 \ -p 8080:8080 \ -v /var/run/docker.sock:/var/run/docker.sock \ -v $PWD/traefik.yml:/etc/traefik/traefik.yml \ [镜像名称]:[标签]
基础配置示例(具体配置项可能因分支版本略有差异):
yaml# 入口点配置 entryPoints: web: address: ":80" # 可选:配置HTTP重定向至HTTPS http: redirections: entryPoint: to: websecure scheme: https websecure: address: ":443" # 服务发现提供商配置 providers: docker: exposedByDefault: false # 仅暴露显式配置的容器服务 network: web # 监听指定Docker网络 # API与仪表板配置 api: dashboard: true # 启用Web仪表板 insecure: false # 生产环境禁用不安全模式 # 安全模式下需配置TLS和访问控制 # TLS配置(示例) tls: certificatesResolvers: myresolver: acme: *** *** storage: /etc/traefik/acme.json httpChallenge: entryPoint: web # 使用HTTP挑战验证域名所有权
yamlversion: '3.8' services: traefik: image: [镜像名称]:[标签] container_name: traefik restart: always ports: - "80:80" # HTTP入口 - "443:443" # HTTPS入口 - "8080:8080" # 仪表板端口(生产环境建议仅内部访问) volumes: - /var/run/docker.sock:/var/run/docker.sock:ro # 只读挂载Docker socket - ./traefik.yml:/etc/traefik/traefik.yml # 主配置文件 - ./acme.json:/etc/traefik/acme.json # 存储TLS证书(需提前创建空文件并设置权限) networks: - web # 加入自定义网络以访问后端服务 networks: web: external: true # 使用已创建的外部网络
| 环境变量名 | 说明 | 默认值 |
|---|---|---|
TRAEFIK_LOG_LEVEL | 日志级别(debug/info/warn/error) | info |
TRAEFIK_API_DASHBOARD | 是否启用仪表板 | true |
TRAEFIK_PROVIDERS_DOCKER | 是否启用Docker服务发现 | true |
TRAEFIK_ENTRYPOINTS_WEB_ADDRESS | HTTP入口点地址 | ":80" |
insecure模式,通过TLS加密保护API和仪表板访问,并配置访问控制策略。:ro),降低容器逃逸风险。acme.json)需提前创建并设置正确权限(如chmod 600 acme.json),避免权限错误导致证书生成失败。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务