Files
hcornet 67f4a94e7b
validate / validate (push) Failing after 4s
change
2026-09-20 14:32:58 +02:00

130 lines
3.3 KiB
Bash

###############################################################################
# docker-serversecurity — modèle de configuration
#
# Ne jamais mettre de vraie valeur dans ce fichier : il est versionné.
# Pour une nouvelle installation : bash scripts/init.sh
# -> crée .env à partir de ce modèle et génère les valeurs marquées [auto]
# -> les valeurs marquées [manuel] restent à renseigner dans .env
###############################################################################
########################
# SYSTEM
########################
TIMEZONE='Europe/Paris'
# Encore utilisé par Homepage (sera retiré au chantier "ports")
STATIC_IP=''
########################
# DOMAIN
########################
# [manuel] Domaine géré dans Cloudflare (ex. : mondomaine.fr)
ROOT_DOMAIN='example.com'
########################
# NOTIFICATIONS
# SMTP (relais sortant utilisé par msmtpd)
########################
# [manuel] Paramètres du fournisseur SMTP
SMTP_HOST=''
SMTP_PORT=''
SMTP_TLS=''
SMTP_STARTTLS=''
SMTP_TLS_CHECKCERT=''
SMTP_AUTH=''
SMTP_USER=''
SMTP_PASSWORD=''
SMTP_DOMAIN=''
SMTP_FROM=''
########################
# AUTHENTIK
########################
###### ENCRYPTION ######
PG_USER=authentik_user
PG_DB=authentik_db
# [auto]
PG_PASS=CHANGE_ME
AUTHENTIK_TAG=2026.8.3
AUTHENTIK_SECRET_KEY=CHANGE_ME
AUTHENTIK_ERROR_REPORTING__ENABLED=false
# SMTP Host Emails are sent to
AUTHENTIK_EMAIL__HOST=msmtpd-app
AUTHENTIK_EMAIL__PORT=2500
# Optionally authenticate (don't add quotation marks to your password)
AUTHENTIK_EMAIL__USERNAME=
AUTHENTIK_EMAIL__PASSWORD=
# Use StartTLS
AUTHENTIK_EMAIL__USE_TLS=false
# Use SSL
AUTHENTIK_EMAIL__USE_SSL=false
AUTHENTIK_EMAIL__TIMEOUT=10
# Email address authentik will send from, should have a correct @domain
# [manuel] Doit correspondre à un domaine autorisé par le fournisseur SMTP
AUTHENTIK_EMAIL__FROM=[email protected]
##### OIDC CLIENTS #####
# Using N8N as example Client Credentials using OIDC
# See: https://www.authelia.com/integration/openid-connect/frequently-asked-questions/#how-do-i-generate-a-client-identifier-or-client-secret
# N8N_CLIENT_ID=
# N8N_CLIENT_SECRET=
# N8N_CLIENT_SECRET_HASH=
########################
# CROWDSEC
########################
# [manuel] Identifiants machine CrowdSec pour le widget Homepage
CROWDSEC_API_USERNAME=
CROWDSEC_API_PASSWORD=
# [auto] Clé du bouncer Traefik (recopiée dans traefik/crowdsec/lapi-key)
CROWDSEC_BOUNCER_API_KEY=CHANGE_ME
########################
# PORTAINER
########################
# [manuel] Jeton créé dans Portainer (widget Homepage)
PORTAINER_API_KEY=CHANGE_ME
PORTAINER_ENVIRONMENT=1
########################
# WATCHTOWER
########################
# [auto]
WATCHTOWER_API_KEY=CHANGE_ME
########################
# CLOUDFLARE TUNNEL
########################
CF_DNS_API_TOKEN=
# [manuel] Token du tunnel propre à ce serveur (sortie Terraform du tunnel)
CF_TUNNEL_TOKEN=CHANGE_ME
CF_DNS_API_TOKEN=
HTTP_TIMEOUT=
POLLING_INTERVAL=
PROPAGATION_TIMEOUT=
TTL=
########################
# GRAFANA
########################
GRAFANA_ADMIN_USER=admin
# [auto] Compte local de secours (la connexion normale passe par Authentik)
GRAFANA_ADMIN_PASSWORD=CHANGE_ME
# [manuel] Fournis par Authentik après création de l'application "grafana"
GRAFANA_OAUTH_CLIENT_ID=CHANGE_ME
GRAFANA_OAUTH_CLIENT_SECRET=CHANGE_ME