Runbook — Exposição indevida de workers no Traefik

Última atualização: 20/08/2026 · Origem: docs/SESSIONS/2026-08-20/

Sintoma

Dashboard do Traefik mostra routers para os workers Sidekiq (evo-auth-sidekiq, evo-crm-sidekiq) — ex.: evo-auth-sidekiq-enterprise-evo... — apesar desses serviços não servirem HTTP e não terem nenhum label traefik.* explícito no docker-compose.yml.

Causa raiz

Sem traefik.enable=false explícito, o provider Docker do Traefik expõe o container por padrão (exposedByDefault=true), criando um router implícito com regra Host(<container_name>).

Correção

Adicionar em cada serviço que não deve ser roteado:

labels:
  - "traefik.enable=false"

Divergência adicional encontrada durante a correção

O docker-compose.yml do servidor estava com uma versão levemente desatualizada em relação ao repositório local — ainda continha 6 ocorrências do label traefik.docker.network=traefik (removido do repo local em sessão anterior, mas nunca sincronizado por completo com o servidor). Reforça a importância de tratar o docker-compose.yml do repositório como fonte única da verdade e sincronizar o arquivo inteiro no deploy, não patches parciais.

Validação

  1. docker compose up -d no servidor para recriar os containers afetados.

  2. docker ps confirmando os containers recriados e healthy.

  3. Dashboard do Traefik sem routers para os workers Sidekiq.

Ver também: Verificação pós-deploy, Infraestrutura e Traefik.