Files
InsanityLab-web/apps/sito/compose.yaml
AdrianoDev 89d2186e69 Il vecchio sottodominio esce anche dal compose del ramo
insanitylab.tielogic.xyz e' stato tolto dal DNS: una regola Traefik che lo
nomina fa fallire una sfida ACME a ogni tentativo, ed e' cio' che Let's
Encrypt limita. Resta il redirect di www.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
2026-09-03 12:41:53 +00:00

54 lines
2.6 KiB
YAML

# ⚠️ `name:` esplicito. Fino al 03/09/2026 il progetto compose si chiamava `src`, dedotto
# dalla cartella /opt/docker/insanitylab/src. Con lo spostamento sotto apps/sito la cartella
# cambia nome e il progetto dedotto diventerebbe `sito`: per docker sarebbe un progetto NUOVO,
# e il container `insanitylab` gia' in piedi risulterebbe di un altro — con il nome occupato.
# Al primo deploy dopo la separazione va fermato il progetto vecchio PRIMA di alzare questo:
# docker compose -p src -f <vecchio compose> down
# Poi da qui: docker compose up -d --build
name: insanitylab
services:
insanitylab:
build: .
image: insanitylab-website:latest
container_name: insanitylab
restart: always
env_file:
- .env
environment:
- HOST=0.0.0.0
- PORT=4321
- DB_PATH=/app/data/insanitylab.db
- UPLOADS_DIR=/app/uploads
volumes:
- /opt/docker/insanitylab/data:/app/data
- /opt/docker/insanitylab/uploads:/app/uploads
labels:
- traefik.enable=true
# Router principale: solo il dominio ufficiale canonico (apex insanitylab.it)
- traefik.http.routers.insanitylab.rule=Host(`insanitylab.it`)
- traefik.http.routers.insanitylab.tls=true
- traefik.http.routers.insanitylab.entrypoints=websecure
- traefik.http.routers.insanitylab.tls.certresolver=mytlschallenge
- traefik.http.services.insanitylab.loadbalancer.server.port=4321
# Router redirect: www e vecchio sottodominio tielogic.xyz → 301 apex
# ⚠️ `insanitylab.tielogic.xyz` e' stato tolto dal DNS il 03/09/2026. Nominare in una
# regola un host che non risolve non e' inerte: il router chiede un certificato per i
# nomi della sua regola, e la sfida ACME fallisce a ogni tentativo — cio' che Let's
# Encrypt limita. Resta il solo redirect di `www`.
- traefik.http.routers.insanitylab-redir.rule=Host(`www.insanitylab.it`)
- traefik.http.routers.insanitylab-redir.tls=true
- traefik.http.routers.insanitylab-redir.entrypoints=websecure
- traefik.http.routers.insanitylab-redir.tls.certresolver=mytlschallenge
- traefik.http.routers.insanitylab-redir.service=insanitylab
- traefik.http.routers.insanitylab-redir.middlewares=insanitylab-tocanon
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.regex=^https?://[^/]+/(.*)
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.replacement=https://insanitylab.it/$${1}
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.permanent=true
networks:
- traefik
networks:
traefik:
external: true