リバースプロキシとSSL証明書
AegisMesh の全通信(Web UI、REST API、gRPCシグナリング)を外部ポート 443 のみに一本化するためのリバースプロキシ設定です。標準ではモダンで設定がシンプルな Caddy を推奨しています。
Caddyfile 設定例(推奨)
# ダッシュボード (Web UI)app.aegismesh.example.com { reverse_proxy dashboard:80}
# 管理サーバー (REST API & gRPC Management)api.aegismesh.example.com { reverse_proxy management:33073 { transport http { versions h2c } }}
# シグナルサーバー (gRPC Signal)signal.aegismesh.example.com { reverse_proxy signal:10000 { transport http { versions h2c } }}- 自動SSL: Caddy が自動でドメインのLet’s Encrypt / ZeroSSL証明書を取得・更新(90日周期)するため、手動での証明書管理(certbot等)が不要です。
- h2c (HTTP/2 Cleartext): gRPC通信をリバースプロキシとバックエンドコンテナ間で高速プロキシするために
versions h2cを指定します。