No description
Find a file
Kevin Heyer 16541e6985
All checks were successful
/ lint (push) Successful in 16s
/ image (push) Successful in 11m17s
CI: Lint ohne actions/checkout, nicht bei Tag-Pushes
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-08 12:20:39 +02:00
.forgejo/workflows CI: Lint ohne actions/checkout, nicht bei Tag-Pushes 2026-10-08 12:20:39 +02:00
docs iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
image iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
rootfs iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
tests iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
adopt.sh iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
app.func Health-Check: Fehlermeldung beim ersten /ping unterdrücken 2026-10-08 11:39:58 +02:00
CHANGELOG.md iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
ct.sh iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
iac.json iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
install.sh iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
packages.list iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
README.md iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
rootfs.perms iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
update.sh iac-traefik: erste Version 2026-10-08 11:24:13 +02:00
vm.sh iac-traefik: erste Version 2026-10-08 11:24:13 +02:00

iac-traefik

Traefik als LXC oder VM auf Proxmox VE, auf Debian 13. Teil von iac – Konzept: iac-core/docs/CONCEPT.md.

Installation (auf der Proxmox-Node)

# LXC
bash -c "$(curl -fsSL https://git.heyer.systems/iac/iac-traefik/raw/branch/main/ct.sh)"
# VM (fertiges Image)
bash -c "$(curl -fsSL https://git.heyer.systems/iac/iac-traefik/raw/branch/main/vm.sh)"

Ohne Dialog: IAC_NONINTERACTIVE=1 und var_*-Variablen (siehe iac-core/lib/host.func).

Update (im Gast)

update

Das aktualisiert Debian-Pakete, Traefik (innerhalb der Major-Version) und die iac-Konfiguration.

Bestehende Installation übernehmen

bash -c "$(curl -fsSL https://git.heyer.systems/iac/iac-traefik/raw/branch/main/adopt.sh)"

Wenn das nicht automatisch geht: docs/MIGRATION.md.

Standard-Einrichtung

Binary /usr/local/bin/traefik (GitHub-Release, Prüfsumme geprüft)
Dienst traefik.service als User traefik
Statische Konfiguration /etc/traefik/traefik.yaml (iac) – eigene: /etc/traefik/traefik.local.yaml
Dynamische Konfiguration /etc/traefik/conf.d/*.yaml
Daten (z. B. acme.json) /var/lib/traefik/
Entrypoints web :80, websecure :443, dashboard :8080
Dashboard http://<ip>:8080/dashboard/ – Firewall: nur aus privaten Netzen
Firewall nftables: SSH, 80, 443 offen; 8080 privat; Rest gesperrt

Dateien mit # managed by iac werden bei update überschrieben – eigene Anpassungen gehören in die genannten local-Dateien bzw. eigene Dateien in conf.d/ und nftables.d/90-local.nft.