# Обсуждение Traefik 2.0

**URL:** https://meta.discourse.org/t/discourse-with-traefik-2-0/130357
**Category:** Self-hosting
**Created:** [06.Октябрь.2019 18:57:04 UTC](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357 "2019-10-06T18:57:04Z")
**Posts on this page:** 4
**Page:** 3

<div class="post-metadata">

### Author: ![pc1oad1etter](https://avatars.discourse-cdn.com/v4/letter/p/f14d63/32.png) [@pc1oad1etter](https://meta.discourse.org/u/pc1oad1etter)
#### Post date: [22.Февраль.2020 10:54:36 UTC](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357/41 "2020-02-22T10:54:36Z")

</div>

> [@PackElend](#):
>
> Монтирование тома позволяет хранить его на хосте, а не внутри Docker.

Понятно. В чём здесь преимущество?

Кроме того, я попробовал удалить `- "/var/run/docker.sock:/var/run/docker.sock"` из своего docker-compose файла для Traefik, и всё стало возвращать ошибку 404. Я вижу [некоторые пугающие предупреждения](https://stackoverflow.com/questions/40844197/what-is-the-docker-security-risk-of-var-run-docker-sock) об использовании этого, но эта настройка взята прямо с официального сайта Traefik, и я не уверен, как заставить всё работать без неё.

---

<div class="post-metadata">

### Author: ![pc1oad1etter](https://avatars.discourse-cdn.com/v4/letter/p/f14d63/32.png) [@pc1oad1etter](https://meta.discourse.org/u/pc1oad1etter)
#### Post date: [22.Февраль.2020 11:31:57 UTC](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357/42 "2020-02-22T11:31:57Z")

</div>

Я использую [эту статью](https://medium.com/@containeroo/traefik-2-0-paranoid-about-mounting-var-run-docker-sock-22da9cb3e78c) в качестве руководства для настройки прокси… для моего прокси (!?!), чтобы сделать его более безопасным, чем раньше, благодаря работе с /var/run/docker.sock.

Я немного запутался: должна ли сеть ‘proxy’ для сокета-прокси быть той же самой сетью, которую я использовал для своего основного прокси Traefik, или она должна быть отдельной. Боюсь, что если я неправильно это понял, это может нарушить мою безопасность.

---

<div class="post-metadata">

### Author: ![PackElend](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/packelend/32/95294_2.png) [@PackElend](https://meta.discourse.org/u/PackElend)
#### Post date: [22.Февраль.2020 12:27:16 UTC](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357/43 "2020-02-22T12:27:16Z")

</div>

> [@pc1oad1etter](#):
>
> Я использую [этот пост](https://medium.com/@containeroo/traefik-2-0-paranoid-about-mounting-var-run-docker-sock-22da9cb3e78c) в качестве руководства для настройки прокси… для моего прокси (!?), чтобы сделать его более безопасным, чем раньше, с этим /var/run/docker.sock.

Об этом также упоминается здесь:

> **[Redirecting...](https://doc.traefik.io/traefik/v2.0/providers/docker/)**

Предлагаю начать обсуждение этой темы на [https://community.containo.us/](https://community.containo.us/), чтобы разработать надлежащее руководство по усилению защиты.

Я поднял свои вопросы по безопасности здесь: [Learning how to secure Traefik ending up with some safety concerns - Traefik v2 - Traefik Labs Community Forum](https://community.containo.us/t/learning-how-to-secure-traefik-ending-up-with-some-safety-concerns/4210) — это собрало несколько лайков, но ответа не последовало.

Это следует объединить с руководствами по укреплению защиты Docker: [https://owasp.org/www-project-cheat-sheets/cheatsheets/Docker\_Security\_Cheat\_Sheet.html](https://owasp.org/www-project-cheat-sheets/cheatsheets/Docker_Security_Cheat_Sheet.html)

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [18.Июнь.2020 13:59:13 UTC](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357/44 "2020-06-18T13:59:13Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.

[Предыдущая страница](https://meta.discourse.org/t/discourse-with-traefik-2-0/130357.md?page=2)
