сейчас кто ответит... Для обновления letsencrypt сертификатов достаточно открытого 80 порта? И ещё странный может вопрос, а руками обновлять сертификат через консоль как-то можно? А то я не нашел в контейнере certbot и прочего.
1. Смотря каким способом. Через well-known - достаточно, иначе придется убедиться что на 80 никто не сидит типа nginx 2. в каком контейнере?
Поднят Docker контейнер с этим делом, с докерхаба образ gitlab/gitlab-ee:15.9.3-ee.0. Он в принципе все слушает, как надо, но я просто хочу ограничить доступ по 443 порту и вообще отгородиться и сделать доступ к нему через VPN. И вот вопрос, достаточно просто оставить открытым 80 порт для докера или надо в докере подшаманить. Опять же внутри образа я не нашел инструментов certbot (но искал не стараясь)
Я бы до поднял nginx, 80 для редиректа и certbota, 443 прокси по внутренней сети до gitlab. Оч базовая тема, думаю docker=compose с подобным легко найдешь
Т.е. проксирующий https сервер lj контейнера с gitlab?
Обсуждают сегодня