gateway: Caddy aus dem LiteLLM-Stack loesen, eigener oci-Dienst
Caddy terminiert TLS fuer llm.lan und zeigt auf den llmrouter (:4010). Solange
er im llmlite-Compose steckte, haette das Abschalten von LiteLLM ihn mitgenommen
- der Router laeuft dann zwar weiter, ist aber von aussen nicht erreichbar.
Neue Quelle llmrouter/caddy/{compose.yml,Caddyfile}; agents-pull spiegelt sie
nach /srv/caddy und startet den Dienst bei Aenderung neu.
Vorarbeit zur Abschaltung von LiteLLM (42i/intern#1252).
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,7 @@
|
||||
{
|
||||
acme_ca https://acme.lan/acme/acme/directory
|
||||
}
|
||||
|
||||
llm.lan {
|
||||
reverse_proxy localhost:4010
|
||||
}
|
||||
@@ -0,0 +1,22 @@
|
||||
# Caddy als eigener oci-Dienst auf dem Gateway-LXC 185020 (llm.lan).
|
||||
#
|
||||
# Warum getrennt: Caddy hing bis 2026-09-07 im LiteLLM-Stack (llmlite/compose.yml).
|
||||
# Damit haette `podman-compose down` fuer LiteLLM auch die TLS-Terminierung von
|
||||
# llm.lan mitgenommen -- und der llmrouter (systemd-Unit auf :4010, der eigentliche
|
||||
# Gateway) waere von aussen unerreichbar gewesen, obwohl er laeuft. Caddy ueberlebt
|
||||
# die LiteLLM-Abschaltung jetzt unabhaengig (42i/intern#1252, Vorarbeit).
|
||||
#
|
||||
# Quelle: 42i/agents llmrouter/caddy/ -- /srv/caddy/* nie von Hand editieren,
|
||||
# agents-pull ueberschreibt (Policy source-before-live).
|
||||
services:
|
||||
caddy:
|
||||
image: git.42i.org/42i/caddy
|
||||
container_name: caddy
|
||||
restart: unless-stopped
|
||||
network_mode: host
|
||||
volumes:
|
||||
- /srv/caddy/Caddyfile:/etc/caddy/Caddyfile:ro,Z
|
||||
- /srv/caddy/caddy-data:/data:Z
|
||||
- /srv/caddy/caddy-config:/config:Z
|
||||
labels:
|
||||
io.containers.autoupdate: registry
|
||||
Reference in New Issue
Block a user