Skip to content

refactor(docker): dedicated external gateway networks per service - #229

Merged
gerfru merged 1 commit into
mainfrom
refactor/gateway-dedicated-networks
Aug 18, 2026
Merged

refactor(docker): dedicated external gateway networks per service#229
gerfru merged 1 commit into
mainfrom
refactor/gateway-dedicated-networks

Conversation

@gerfru

@gerfru gerfru commented Aug 18, 2026

Copy link
Copy Markdown
Owner

Was

Ersetzt das gemeinsame proxy-External-Network durch drei dedizierte externe Netze — eines pro Service, das über homelab-gateway erreichbar sein muss:

Service Netzwerk
niles_core gateway-niles
vikunja gateway-vikunja
evolution_api gateway-whatsapp

Warum

Statt eines flachen proxy-Netzwerks über alle Upstreams hinweg wird jeder Reverse-Proxy-Segment isoliert (Least-Privilege-Networking). Services hängen nur noch an dem Gateway-Segment, das sie tatsächlich brauchen.

Die Netzwerke sind external: true und werden von homelab-gateway erstellt/verwaltet.

Voraussetzung / Deployment-Hinweis

Vor dem Hochfahren müssen die externen Netze existieren (durch homelab-gateway angelegt):
gateway-niles, gateway-vikunja, gateway-whatsapp. Andernfalls schlägt docker compose up mit „network not found" fehl.

🤖 Generated with Claude Code

Replace the single shared `proxy` external network with three dedicated
external networks — gateway-niles, gateway-vikunja, gateway-whatsapp — so
each service is only attached to the homelab-gateway segment it needs:

- niles_core   -> gateway-niles
- vikunja      -> gateway-vikunja
- evolution_api-> gateway-whatsapp

This isolates the reverse-proxy segments (least-privilege networking) instead
of sharing one flat proxy network across all upstreams. Networks are declared
`external: true` and created/managed by homelab-gateway.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
@gerfru
gerfru merged commit 342b786 into main Aug 18, 2026
7 checks passed
@gerfru
gerfru deleted the refactor/gateway-dedicated-networks branch August 18, 2026 11:09
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant