Traefik 1.7 HTTP转HTTPS重定向失效问题求助
解决Traefik 1.7对Next.js站点HTTP→HTTPS重定向失效的问题
我帮你排查下这个HTTP转HTTPS重定向失效的问题,结合你的Traefik 1.7配置和Next.js应用情况,大概率是以下几个原因导致的,咱们一步步来解决:
1. 前端EntryPoints配置冲突(最可能的原因)
你的Next.js站点标签里设置了traefik.frontend.entryPoints=http,https,这会让Traefik为该站点同时监听HTTP和HTTPS两个入口点。而Traefik 1.7的全局重定向规则(Redirect.EntryPoint:https)不会自动覆盖明确指定了双入口点的前端应用——因为Traefik会认为你希望该应用同时接收两种协议的请求,跳过全局重定向逻辑。
解决方案:
修改站点的traefik.frontend.entryPoints标签,只保留https:
- "traefik.frontend.entryPoints=https"
这样所有HTTP请求会被Traefik的全局规则直接重定向到HTTPS,再转发到你的Next.js站点。
2. Next.js自身HTTPS配置干扰
你的站点容器里设置了HTTPS=true环境变量,还配置了证书文件路径。如果Next.js在容器内部的3000端口启用了HTTPS服务,而Traefik用HTTP协议去转发请求,可能会出现隐性冲突(虽然你说HTTPS正常,但HTTP请求的转发逻辑可能被干扰)。
解决方案:
- 确认Next.js容器内部的3000端口是HTTP服务:如果不需要容器内部启用HTTPS,可以把
HTTPS=true改成HTTPS=false,避免Next.js自身的重定向逻辑和Traefik冲突。 - 如果容器内部确实是HTTPS服务,需要给Traefik添加协议指定标签:
让Traefik用HTTPS协议和容器通信。- "traefik.protocol=https"
3. 验证Traefik配置是否正确加载
你可以临时开启Traefik的Web Dashboard来直观检查配置:
- 在
proxy服务的ports里添加8080:8080(Traefik 1.7的Dashboard默认端口) - 重启容器后访问
http://localhost:8080 - 查看EntryPoints页面,确认
http入口点的Redirect配置是否正确设置为永久重定向到https
修改后的完整docker-compose.yml示例
version: '2' services: proxy: image: traefik:1.7 restart: always command: |- --logLevel=DEBUG --web --entrypoints='Name:http Address::80 Redirect.EntryPoint:https Redirect.Permanent:true' --entrypoints='Name:https Address::443 TLS' --docker --acme --acme.entrypoint=https --acme.email=test@mail.com --acme.storage=/etc/traefik/acme.json --acme.ondemand=false --acme.onhostrule=true --acme.httpChallenge.entryPoint=http networks: - default ports: - "80:80" - "443:443" - "8080:8080" # 临时开启Dashboard用于验证配置 volumes: - /var/run/docker.sock:/var/run/docker.sock - ./traefik:/etc/traefik/ website-preprod: image: registry/taggedimage restart: always labels: - "traefik.backend=my-website" - "traefik.frontend.rule=Host:domainname.com" - "traefik.docker.network=root_default" - "traefik.frontend.entryPoints=https" # 仅监听HTTPS入口点 - "traefik.port=3000" # 如果容器内部是HTTPS服务,添加下面这条 # - "traefik.protocol=https" environment: - HTTPS_CERT=server/certificates/dev.crt - HTTPS_KEY=server/certificates/dev.key - HTTP2=false - API_ENDPOINT=https://api.domainname.com/api - HTTPS=true # 根据容器内部服务协议调整 depends_on: - proxy networks: - default - inner networks: inner: driver: bridge internal: true
最后验证
修改配置后重启容器,用curl -v http://domainname.com测试,应该能看到Traefik返回的301永久重定向响应,跳转到HTTPS地址。
内容的提问来源于stack exchange,提问作者Loko
相关产品推荐
相关产品推荐

