Prérequis
- Docker et Docker Compose installés
- Les ports 80 et 443 redirigés vers l’hôte (ou un proxy Cloudflare devant)
- Un nom de domaine
01Le fichier Compose
Version épinglée : les mises à jour se font quand vous le décidez. Deux volumes gardent la configuration et les certificats.
services:
app:
image: 'jc21/nginx-proxy-manager:2.16.0'
restart: unless-stopped
ports:
- '80:80' # HTTP public
- '443:443' # HTTPS public
- '81:81' # interface d'administration
volumes:
- ./data:/data
- ./letsencrypt:/etc/letsencrypt02Premier accès
Lancez la pile, puis ouvrez l’interface sur le port 81. Le premier démarrage peut prendre quelques minutes. Définissez immédiatement vos propres identifiants administrateur, et ne publiez jamais le port 81 sur Internet.
docker compose up -d03Publier un service
Hosts › Proxy Hosts › Add : le nom de domaine, puis l’adresse et le port internes du service. Cochez « Websockets Support » pour les applications qui en ont besoin.
Onglet SSL : demandez un certificat Let’s Encrypt et activez « Force SSL ». Derrière Cloudflare, préférez l’option de challenge DNS, qui n’a besoin d’aucun port ouvert.
À retenir
- Version épinglée, mises à jour maîtrisées.
- Port 81 : jamais exposé.
- Un proxy host par nom de domaine, HTTPS forcé.