services: traefik: image: traefik:v2.11 container_name: traefik restart: always command: - "--api.dashboard=true" - "--api.insecure=false" - "--providers.docker=true" - "--providers.docker.exposedbydefault=false" - "--providers.docker.network=homelab" - "--providers.file.filename=/etc/traefik/dynamic.yml" - "--providers.file.watch=true" - "--entrypoints.web.address=:80" - "--entrypoints.websecure.address=:443" - "--certificatesresolvers.leresolver.acme.httpchallenge=true" - "--certificatesresolvers.leresolver.acme.httpchallenge.entrypoint=web" - "--certificatesresolvers.leresolver.acme.email=${ACME_EMAIL}" - "--certificatesresolvers.leresolver.acme.storage=/letsencrypt/acme.json" ports: - "80:80" - "443:443" volumes: - "/var/run/docker.sock:/var/run/docker.sock:ro" - "./letsencrypt:/letsencrypt" - "./traefik.yml:/traefik.yml:ro" - "./dynamic.yml:/etc/traefik/dynamic.yml:ro" labels: - "traefik.enable=true" - "traefik.http.routers.traefik.rule=Host(`traefik.zea.lt`)" - "traefik.http.routers.traefik.entrypoints=websecure" - "traefik.http.routers.traefik.tls.certresolver=leresolver" - "traefik.http.routers.traefik.service=api@internal" - "traefik.http.routers.traefik.middlewares=auth@file" - "com.centurylinklabs.watchtower.enable=false" networks: - homelab networks: homelab: name: homelab driver: bridge