change
validate / validate (push) Failing after 4s

This commit is contained in:
hcornet committed 2026-09-20 14:32:58 +02:00
1 parent 35a6102e83
commit 67f4a94e7b
1 file changed
+46 -16
+46 -16
View File
@@ -1,21 +1,33 @@
###############################################################################
# docker-serversecurity — modèle de configuration
#
# Ne jamais mettre de vraie valeur dans ce fichier : il est versionné.
# Pour une nouvelle installation : bash scripts/init.sh
# -> crée .env à partir de ce modèle et génère les valeurs marquées [auto]
# -> les valeurs marquées [manuel] restent à renseigner dans .env
###############################################################################
########################
# SYSTEM
########################
TIMEZONE='Europe/Paris'
# Encore utilisé par Homepage (sera retiré au chantier "ports")
STATIC_IP=''
########################
# DOMAIN
########################
ROOT_DOMAIN=''
# [manuel] Domaine géré dans Cloudflare (ex. : mondomaine.fr)
ROOT_DOMAIN='example.com'
########################
# NOTIFICATIONS
# SMTP (relais sortant utilisé par msmtpd)
########################
######## EMAIL #########
# [manuel] Paramètres du fournisseur SMTP
SMTP_HOST=''
SMTP_PORT=''
SMTP_TLS=''
@@ -32,14 +44,15 @@ SMTP_FROM=''
########################
###### ENCRYPTION ######
PG_PASS=
PG_USER=authentik_user
PG_DB=authentik_db
# [auto]
PG_PASS=CHANGE_ME
AUTHENTIK_TAG=2026.8.3
AUTHENTIK_SECRET_KEY=
AUTHENTIK_ERROR_REPORTING__ENABLED=true
AUTHENTIK_SECRET_KEY=CHANGE_ME
AUTHENTIK_ERROR_REPORTING__ENABLED=false
# SMTP Host Emails are sent to
AUTHENTIK_EMAIL__HOST=msmtpd-app
@@ -48,12 +61,13 @@ AUTHENTIK_EMAIL__PORT=2500
AUTHENTIK_EMAIL__USERNAME=
AUTHENTIK_EMAIL__PASSWORD=
# Use StartTLS
AUTHENTIK_EMAIL__USE_TLS=
AUTHENTIK_EMAIL__USE_TLS=false
# Use SSL
AUTHENTIK_EMAIL__USE_SSL=
AUTHENTIK_EMAIL__USE_SSL=false
AUTHENTIK_EMAIL__TIMEOUT=10
# Email address authentik will send from, should have a correct @domain
AUTHENTIK_EMAIL__FROM=
# [manuel] Doit correspondre à un domaine autorisé par le fournisseur SMTP
AUTHENTIK_EMAIL__FROM=[email protected]
##### OIDC CLIENTS #####
@@ -68,33 +82,49 @@ AUTHENTIK_EMAIL__FROM=
# CROWDSEC
########################
# [manuel] Identifiants machine CrowdSec pour le widget Homepage
CROWDSEC_API_USERNAME=
CROWDSEC_API_PASSWORD=
CROWDSEC_BOUNCER_API_KEY=
# [auto] Clé du bouncer Traefik (recopiée dans traefik/crowdsec/lapi-key)
CROWDSEC_BOUNCER_API_KEY=CHANGE_ME
########################
# PORTAINER
########################
PORTAINER_API_KEY='get_access_token_from_portainer_dashboard'
# [manuel] Jeton créé dans Portainer (widget Homepage)
PORTAINER_API_KEY=CHANGE_ME
PORTAINER_ENVIRONMENT=1
########################
# WATCHTOWER
########################
WATCHTOWER_API_KEY='insecure_watchtower_api_key'
# [auto]
WATCHTOWER_API_KEY=CHANGE_ME
########################
# CLOUDFLARE
# CLOUDFLARE TUNNEL
########################
CF_DNS_API_TOKEN=
CF_TUNNEL_TOKEN=
# [manuel] Token du tunnel propre à ce serveur (sortie Terraform du tunnel)
CF_TUNNEL_TOKEN=CHANGE_ME
CF_DNS_API_TOKEN=
HTTP_TIMEOUT=
POLLING_INTERVAL=
PROPAGATION_TIMEOUT=
TTL=
TTL=
########################
# GRAFANA
########################
GRAFANA_ADMIN_USER=admin
# [auto] Compte local de secours (la connexion normale passe par Authentik)
GRAFANA_ADMIN_PASSWORD=CHANGE_ME
# [manuel] Fournis par Authentik après création de l'application "grafana"
GRAFANA_OAUTH_CLIENT_ID=CHANGE_ME
GRAFANA_OAUTH_CLIENT_SECRET=CHANGE_ME