主 题:1C1G 丐版小鸡 docker 折腾记(三):给 Alist 套 Caddy 反代,栽在 443 上
发 布 者:yabcc
标签分类: 技术
时 间:2026-09-30 12:27:24
内容预览:先给没看过前两集的佬们回顾一下:9/28 发帖问 1C1G 跑 docker 卡不卡,听劝开了 1G swap;9/29 把 docker 装上了,还踩了“用户没进 docker 组”的坑,Alist 和哪吒 agent 都迁进容器了,docker 本体加俩容器一共不到 400M,swap 基本没动,也没 OOM。今天第三集:给 Alist 套个反代,整域名+https 访问。为啥选 caddy:图它自动签证书,省事。我这水平配 nginx 证书怕把自己绕晕,先从简单的来。过程记录:先去 cloudflare 把 alist 的域名解析到小鸡 IP,TTL 自动,没开小云朵。拉 caddy 镜像跑起来:docker run -d --name caddy --restart always \ -p 80:80 -p 443:443 \ -v caddy_data:/data -v caddy_config:/config \ caddy:2-alpineCaddyfile 就三行,反代到宿主机的 5244(alist 容器映射出来的端口)。然后就栽了:caddy 起来了,但 https 一直转圈。看日志,证书申请失败,challenge 没过。排查第一步:ss -tlnp 一看,80 端口被占了!之前装宝塔面板残留的 nginx 没卸干净,还在跑。systemctl stop nginx 再 disable,世界清净了。重试还是不行。再看 caddy 日志,这次是 DNS 解析不到。ping 了一下域名,果然还没生效——cloudflare 刚加的解析,我这边等了大概 10 分钟才生效。别一加上解析就急着申请证书,血泪教训。解析生效后重启 caddy,等了 40 多秒,证书下来了,https 正常打开。现状:caddy 容器内存 30M 出头,现在 docker 本体
直达链接: https://www.nodeseek.com/post-956784-1
 
 
Back to Top