130 lines
3.3 KiB
Bash
130 lines
3.3 KiB
Bash
###############################################################################
|
|
# docker-serversecurity — modèle de configuration
|
|
#
|
|
# Ne jamais mettre de vraie valeur dans ce fichier : il est versionné.
|
|
# Pour une nouvelle installation : bash scripts/init.sh
|
|
# -> crée .env à partir de ce modèle et génère les valeurs marquées [auto]
|
|
# -> les valeurs marquées [manuel] restent à renseigner dans .env
|
|
###############################################################################
|
|
|
|
########################
|
|
# SYSTEM
|
|
########################
|
|
|
|
TIMEZONE='Europe/Paris'
|
|
# Encore utilisé par Homepage (sera retiré au chantier "ports")
|
|
STATIC_IP=''
|
|
|
|
########################
|
|
# DOMAIN
|
|
########################
|
|
|
|
# [manuel] Domaine géré dans Cloudflare (ex. : mondomaine.fr)
|
|
ROOT_DOMAIN='example.com'
|
|
|
|
########################
|
|
# NOTIFICATIONS
|
|
# SMTP (relais sortant utilisé par msmtpd)
|
|
########################
|
|
|
|
# [manuel] Paramètres du fournisseur SMTP
|
|
SMTP_HOST=''
|
|
SMTP_PORT=''
|
|
SMTP_TLS=''
|
|
SMTP_STARTTLS=''
|
|
SMTP_TLS_CHECKCERT=''
|
|
SMTP_AUTH=''
|
|
SMTP_USER=''
|
|
SMTP_PASSWORD=''
|
|
SMTP_DOMAIN=''
|
|
SMTP_FROM=''
|
|
|
|
########################
|
|
# AUTHENTIK
|
|
########################
|
|
|
|
###### ENCRYPTION ######
|
|
PG_USER=authentik_user
|
|
PG_DB=authentik_db
|
|
# [auto]
|
|
PG_PASS=CHANGE_ME
|
|
|
|
AUTHENTIK_TAG=2026.8.3
|
|
|
|
AUTHENTIK_SECRET_KEY=CHANGE_ME
|
|
AUTHENTIK_ERROR_REPORTING__ENABLED=false
|
|
|
|
# SMTP Host Emails are sent to
|
|
AUTHENTIK_EMAIL__HOST=msmtpd-app
|
|
AUTHENTIK_EMAIL__PORT=2500
|
|
# Optionally authenticate (don't add quotation marks to your password)
|
|
AUTHENTIK_EMAIL__USERNAME=
|
|
AUTHENTIK_EMAIL__PASSWORD=
|
|
# Use StartTLS
|
|
AUTHENTIK_EMAIL__USE_TLS=false
|
|
# Use SSL
|
|
AUTHENTIK_EMAIL__USE_SSL=false
|
|
AUTHENTIK_EMAIL__TIMEOUT=10
|
|
# Email address authentik will send from, should have a correct @domain
|
|
# [manuel] Doit correspondre à un domaine autorisé par le fournisseur SMTP
|
|
AUTHENTIK_EMAIL__FROM=[email protected]
|
|
|
|
|
|
##### OIDC CLIENTS #####
|
|
# Using N8N as example Client Credentials using OIDC
|
|
# See: https://www.authelia.com/integration/openid-connect/frequently-asked-questions/#how-do-i-generate-a-client-identifier-or-client-secret
|
|
# N8N_CLIENT_ID=
|
|
# N8N_CLIENT_SECRET=
|
|
# N8N_CLIENT_SECRET_HASH=
|
|
|
|
|
|
########################
|
|
# CROWDSEC
|
|
########################
|
|
|
|
# [manuel] Identifiants machine CrowdSec pour le widget Homepage
|
|
CROWDSEC_API_USERNAME=
|
|
CROWDSEC_API_PASSWORD=
|
|
# [auto] Clé du bouncer Traefik (recopiée dans traefik/crowdsec/lapi-key)
|
|
CROWDSEC_BOUNCER_API_KEY=CHANGE_ME
|
|
|
|
########################
|
|
# PORTAINER
|
|
########################
|
|
|
|
# [manuel] Jeton créé dans Portainer (widget Homepage)
|
|
PORTAINER_API_KEY=CHANGE_ME
|
|
PORTAINER_ENVIRONMENT=1
|
|
|
|
########################
|
|
# WATCHTOWER
|
|
########################
|
|
|
|
# [auto]
|
|
WATCHTOWER_API_KEY=CHANGE_ME
|
|
|
|
########################
|
|
# CLOUDFLARE TUNNEL
|
|
########################
|
|
|
|
CF_DNS_API_TOKEN=
|
|
|
|
# [manuel] Token du tunnel propre à ce serveur (sortie Terraform du tunnel)
|
|
CF_TUNNEL_TOKEN=CHANGE_ME
|
|
|
|
CF_DNS_API_TOKEN=
|
|
HTTP_TIMEOUT=
|
|
POLLING_INTERVAL=
|
|
PROPAGATION_TIMEOUT=
|
|
TTL=
|
|
|
|
########################
|
|
# GRAFANA
|
|
########################
|
|
|
|
GRAFANA_ADMIN_USER=admin
|
|
# [auto] Compte local de secours (la connexion normale passe par Authentik)
|
|
GRAFANA_ADMIN_PASSWORD=CHANGE_ME
|
|
# [manuel] Fournis par Authentik après création de l'application "grafana"
|
|
GRAFANA_OAUTH_CLIENT_ID=CHANGE_ME
|
|
GRAFANA_OAUTH_CLIENT_SECRET=CHANGE_ME |