Сейчас использую Nginx Proxy Manager (NPM) для проброса портов наружу и выдачи SSL сертификатов (Home Assistant, Bitwarden). Но слышал, что Traefik намного мощнее интегрируется с Docker (автоматическое получение сертификатов по лейблам, без ручной настройки в веб-интерфейсе). Стоит ли заморачиваться с переходом?[cite: 1]
Если у тебя до 10 сервисов, сиди на NPM и не парься. Traefik — это enterprise уровень, у него порог входа намного выше. Пока напишешь правильный docker-compose с его роутерами и мидлварями, сойдешь с ума.[cite: 1]
Перешел на Traefik год назад и кайфую. Просто добавляешь 3 лейбла к любому новому контейнеру, и Traefik сам настраивает HTTPS и проксирует трафик. Веб-интерфейс NPM даже не открываю больше.[cite: 1]
У Traefik есть один минус — плохая обратная совместимость. При переходе с версии v2 на v3 они сильно перелопатили синтаксис конфигов. А NPM работает как автомат Калашникова.[cite: 1]
Альтернатива: посмотри на Caddy. Он еще проще чем Traefik, конфиг (Caddyfile) пишется в три строчки, и он тоже умеет сам получать сертификаты Let’s Encrypt.[cite: 1]
NPM проще бэкапить, просто копируешь папку data и letsencrypt.
Traefik незаменим, если у вас Docker Swarm. Там он раскрывается на 100%.
Попробовал Caddy по совету выше — это просто песня! Caddyfile читается как обычный текст.