Aller au contenu
Runbook

Installer Caddy sur Docker

Serveur web moderne à HTTPS automatique, utilisable comme reverse proxy et serveur de fichiers.

Outilweb-serverreverse-proxyhttpstlshttp

Installation

Conteneur (image officielle) · Docker
docker run -d --name caddy -p 80:80 -p 443:443 -v caddydata:/data caddy

Le volume nommé caddydata persiste les certificats TLS émis au fil des redémarrages.

Vérifier l'installation

Vérifier
docker exec caddy caddy version

Fichiers importants

TypeCheminDescription
config/etc/caddy/CaddyfileConfiguration dans le conteneur ; montez votre propre Caddyfile ici.
data/dataOù Caddy stocke les certificats TLS et l'état ; montez sur un volume pour les persister.

Ports par défaut

80443

Outils en ligne de commande

  • caddyLe binaire serveur dans le conteneur ; rechargez avec docker exec caddy caddy reload --config /etc/caddy/Caddyfile.

Désinstaller

Supprimer le conteneur
docker rm -f caddy

Ne supprime PAS le volume caddydata.

Supprimer aussi les données
docker volume rm caddydata

Supprime les certificats et l'état stockés.

À savoir

  • Persistez /data sur un volume : sinon Caddy réémet des certificats à chaque recréation et peut atteindre les limites de débit.
  • Fournissez votre config en la montant : -v $(pwd)/Caddyfile:/etc/caddy/Caddyfile, puis docker exec caddy caddy reload --config /etc/caddy/Caddyfile.
  • Pour le HTTPS automatique sur un domaine public, publiez les ports 80 et 443 et faites pointer le DNS du domaine vers l'hôte.

Lancer Caddy avec Docker

L'image officielle caddy exécute le serveur d'emblée. La commande ci-dessus publie les ports 80 et 443 et persiste les certificats dans le volume nommé caddydata monté sur /data. Vérifiez avec docker exec caddy caddy version.

Fournir un Caddyfile

Montez votre configuration par-dessus le chemin par défaut : -v $(pwd)/Caddyfile:/etc/caddy/Caddyfile. Après l'avoir modifiée, appliquez les changements avec docker exec caddy caddy reload --config /etc/caddy/Caddyfile — aucun redémarrage du conteneur requis.

Persister les certificats

Caddy stocke les certificats TLS émis et l'état sous /data. Montez-le toujours sur un volume (caddydata ci-dessus) ; sinon chaque recréation du conteneur réémet des certificats et peut atteindre les limites de débit de l'autorité de certification.