Gerenciando o Traefik pelo Navegador Sem Editar YAML Manualmente
Se você usa ativamente o Traefik como proxy reverso no seu home lab ou em servidores de produção, provavelmente conhece sua principal limitação. O dashboard nativo parece bonito, mas é completamente estático. Você pode visualizar a lista de rotas, mas não pode adicionar um novo domínio ou ajustar um middleware diretamente pelo navegador. Você precisa abrir um terminal, conectar via SSH e editar arquivos YAML. Um espaço mal colocado — e todo o seu tráfego para abruptamente.
Um desenvolvedor com o apelido chr0n6 encontrou esse problema e criou o projeto Traefik Manager. É um painel web para gerenciamento visual do roteador, que libera você de ter que mergulhar em um editor de texto no meio da noite.

Por Que Substituir a Edição Familiar de Arquivos por uma Interface Web
Toda a lógica do Traefik é construída em torno dos conceitos de Rotas, Serviços e Middlewares. Quando você tem mais de uma dúzia de serviços, manter a configuração dinâmica se torna uma tarefa rotineira tediosa.
O Traefik Manager oferece um construtor visual para criar e editar arquivos de configuração dinâmica. A ferramenta não apenas gera YAML do zero — ela usa a biblioteca ruamel.yaml. Isso significa que comentários manuais e templates Go dentro dos arquivos não serão sobrescritos ao salvar pela interface.
A interface lida com várias tarefas comuns de administração do Traefik:
- Construtor de rotas HTTP, TCP e UDP com suporte para regras complexas como PathPrefix ou HostRegexp.
- Presets prontos para servidores de mídia populares como Jellyfin, Plex e Emby, que configuram os cabeçalhos de segurança corretos e parâmetros de streaming com um clique.
- Gerenciamento de certificados TLS com exibição da data de expiração.
- Editor Monaco integrado com destaque de sintaxe para casos em que você precisa escrever uma regra incomum ou personalizada.
Assistentes de Configuração de Middlewares Sem Ler Documentação
O detalhe mais interessante do projeto são os assistentes passo a passo para Middlewares. Em vez de pesquisar a documentação do Traefik toda vez para a sintaxe exata de cabeçalhos de autorização ou limitação de taxa de requisição, você seleciona o cenário necessário entre 24 assistentes prontos.
Entre os cenários suportados:
- Autorização Basic e Digest.
- Configuração de Forward Auth para trabalhar com Authentik, Authelia e Gatekeeper.
- Configuração de OIDC / SSO.
- Limitação de taxa e listas de允许 de IP.
- Substituição, remoção ou adição de prefixo de URL.
Cada assistente faz perguntas claras em um formulário e então gera a seção apropriada no arquivo. Se você usa proxy através do Cloudflare ou outro serviço externo, o utilitário sugerirá como configurar corretamente a profundidade de hops confiáveis para que os endereços IP dos clientes não se percam no caminho.
Rollback de Alterações e Backup Automático no Git
O principal medo ao alterar configurações de proxy é quebrar acidentalmente o acesso ao próprio proxy. O Traefik Manager tem proteção contra esse cenário integrada.
Antes de cada salvamento de arquivo, o sistema faz um backup local direcionado com timestamp. Se algo der errado, você pode restaurar a versão anterior funcionando com o toque de um botão.
Para quem prefere armazenar a configuração em repositórios, existe um mecanismo de auto-push Git integrado. Você pode vincular GitHub, GitLab, Gitea ou Forgejo. Após qualquer alteração, o painel faz commit e push automaticamente para o branch. Há um visualizador de histórico com comparação visual de diff diretamente na interface, para que você sempre possa ver quem e quando alterou a configuração.
Gerenciando Múltiplos Servidores via Agente
Se você não tem apenas um servidor, mas uma infraestrutura de múltiplos hosts, não precisará implantar e abrir um painel separado em cada um.
O projeto inclui o Traefik Manager Agent (TMA), escrito em Go. Você instala junto com o Traefik em uma máquina remota, gera uma chave de API e conecta à interface central. Um seletor de servidor aparece no topo do painel. Através dele, você pode visualizar logs, modificar rotas e fazer rollback de configurações em qualquer um dos hosts conectados.
Além disso, o agente nem precisa de configurações Git diretas — o servidor principal pode buscar suas configurações e salvá-las em branches separadas do seu repositório.
Monitoramento, CrowdSec e Segurança
O painel não se limita a criar arquivos. Ele pode coletar e exibir análises em tempo real.
A aba de monitoramento mostra o status de todos os serviços, a versão do proxy e os pontos de entrada ativos. Também exibe avisos sobre vulnerabilidades descobertas (CVEs) que afetam sua versão específica do Traefik. Isso ajuda a manter o container atualizado a tempo.
Se o CrowdSec estiver em execução no servidor, o painel se conecta ao seu LAPI. Pelo navegador, você poderá ver a lista de endereços bloqueados, desbloquear IPs específicos ou rotear forçadamente tráfego suspeito através de um captcha.
Do ponto de vista de segurança do próprio painel, tudo é bem pensado:
- Autorização via bcrypt e autenticação de dois fatores TOTP.
- Suporte a OIDC para login através de uma conta única da empresa.
- Proteção integrada contra CSRF, ataques de sessão e limitação de taxa.
- Tokens para o aplicativo móvel, que merece uma menção especial.
O desenvolvedor também lançou um cliente móvel para Android (React Native) que funciona via chaves de API. Do seu celular, é conveniente desativar rapidamente uma rota com falha ou verificar o status do serviço em movimento.
Início Rápido
Você pode iniciar o painel com literalmente um comando via script de instalação oficial ou usando um arquivo Compose padrão.
Exemplo mínimo de docker-compose.yml:
services:
traefik-manager:
image: ghcr.io/chr0nzz/traefik-manager:latest
container_name: traefik-manager
restart: unless-stopped
ports:
- "5000:5000"
environment:
- COOKIE_SECURE=false
volumes:
- /path/to/traefik/dynamic.yml:/app/config/dynamic.yml
- /path/to/traefik-manager/config:/app/config
- /path/to/traefik-manager/backups:/app/backups
Após executar docker compose up -d, você navega até http://localhost:5000 e passa por um breve assistente de configuração inicial.
Por Trás dos Panos
A arquitetura do projeto é simples e confiável. O backend é escrito em Python 3.11 e Flask com servidor Gunicorn. O frontend dispensou frameworks pesados: JavaScript puro, Tailwind CSS para layout, ícones Phosphor e o editor Monaco.
Todos os recursos JS e CSS são empacotados diretamente na imagem Docker, então o painel funciona de forma independente e não faz nenhuma requisição para CDNs externos durante a operação.
Resumo
O Traefik Manager atende a uma necessidade há muito aguardada na comunidade. A ferramenta é adequada para proprietários de home lab, pequenas equipes e administradores de sistemas que estão cansados de editar arquivos YAML manualmente.
Se o seu Traefik serve mais de cinco serviços ou você gerencia múltiplos nós, o projeto definitivamente vale testar. Os assistentes convenientes de configuração de middlewares e o rollback de alterações integrado economizarão muito tempo ao configurar sua rede.
Projetos relacionados