CreaRack-SL

Cierre del puerto 80 en PROD: cómo está montado Traefik en el PROD de CreaRack (Dokploy), cómo hace el challenge ACME/Let's Encrypt hoy (httpChallenge) y qué implica migrar a dnsChallenge de Cloudflar

Conceptodraftcreado Tue Jul 14#archived-from-query

Pregunta

Cierre del puerto 80 en PROD: cómo está montado Traefik en el PROD de CreaRack (Dokploy), cómo hace el challenge ACME/Let’s Encrypt hoy (httpChallenge) y qué implica migrar a dnsChallenge de Cloudflare. Riesgos de recrear el proxy de PROD.

Respuesta

En PROD, Traefik corre como un container standalone conectado a la red dokploy-network. Actualmente, utiliza el método httpChallenge en el entrypoint web (puerto 80), por lo que el puerto 80 debe permanecer abierto para que Let’s Encrypt pueda validar la renovación de certificados. Para migrar a dnsChallenge con Cloudflare, se requiere configurar el provider de Cloudflare mediante un token de API dedicado. Esto implica un riesgo crítico: como Traefik es un contenedor lanzado por Dokploy, la configuración de la necesidad de una variable de entorno para inyectar el token, añadir la nueva configuración, y recrear el proxy de TODO PROD, lo cual exige una ventana de mantenimiento y mucho cuidado para evitar caídas del servicio.

Notas del archivador

Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.

Véase también

  • [[crearack-tech—admin—dokploy-internals]]
  • [[concept—infra—cloudflare-proxy-apex]]
  • [[crearack-tech—guides—production-deployment]]