コンテンツにスキップ

リバースプロキシとSSL証明書

AegisMesh の全通信(Web UI、REST API、gRPCシグナリング)を外部ポート 443 のみに一本化するためのリバースプロキシ設定です。標準ではモダンで設定がシンプルな Caddy を推奨しています。


Caddyfile 設定例(推奨)

# ダッシュボード (Web UI)
app.aegismesh.example.com {
reverse_proxy dashboard:80
}
# 管理サーバー (REST API & gRPC Management)
api.aegismesh.example.com {
reverse_proxy management:33073 {
transport http {
versions h2c
}
}
}
# シグナルサーバー (gRPC Signal)
signal.aegismesh.example.com {
reverse_proxy signal:10000 {
transport http {
versions h2c
}
}
}
  • 自動SSL: Caddy が自動でドメインのLet’s Encrypt / ZeroSSL証明書を取得・更新(90日周期)するため、手動での証明書管理(certbot等)が不要です。
  • h2c (HTTP/2 Cleartext): gRPC通信をリバースプロキシとバックエンドコンテナ間で高速プロキシするために versions h2c を指定します。