Update work with env variables
This commit is contained in:
+3
-4
@@ -1,5 +1,4 @@
|
|||||||
.env
|
*/.env
|
||||||
|
|
||||||
data/*
|
**/data/*
|
||||||
|
!glance/data/glance/
|
||||||
!data/glance/
|
|
||||||
|
|||||||
@@ -0,0 +1,25 @@
|
|||||||
|
services:
|
||||||
|
3x-ui:
|
||||||
|
image: ghcr.io/mhsanaei/3x-ui:3.4.2
|
||||||
|
container_name: 3x-ui
|
||||||
|
restart: unless-stopped
|
||||||
|
networks:
|
||||||
|
- proxy
|
||||||
|
volumes:
|
||||||
|
- ./data/3x-ui/db/:/etc/x-ui/
|
||||||
|
- ./data/3x-ui/cert/:/root/cert/
|
||||||
|
tty: true
|
||||||
|
ports:
|
||||||
|
- 2053:2053
|
||||||
|
- 41060:41060
|
||||||
|
labels:
|
||||||
|
- "traefik.enable=true"
|
||||||
|
- "traefik.http.services.3x-ui.loadbalancer.server.port=20530"
|
||||||
|
- "traefik.http.routers.3x-ui.rule=Host(`{3X_UI_HOST}`)"
|
||||||
|
- "traefik.http.routers.3x-ui.entrypoints=websecure"
|
||||||
|
- "traefik.http.routers.3x-ui.tls.certresolver=le"
|
||||||
|
|
||||||
|
networks:
|
||||||
|
proxy:
|
||||||
|
name: proxy
|
||||||
|
external: true
|
||||||
@@ -0,0 +1,3 @@
|
|||||||
|
3X_UI_HOST=
|
||||||
|
XRAY_VMESS_AEAD_FORCED=false
|
||||||
|
XUI_ENABLE_FAIL2BAN=true
|
||||||
@@ -6,7 +6,7 @@ services:
|
|||||||
networks:
|
networks:
|
||||||
- proxy
|
- proxy
|
||||||
ports:
|
ports:
|
||||||
- "22:22"
|
- "22:22" # switch server ssh to another port beforehand
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/gitea:/data
|
- ./data/gitea:/data
|
||||||
- /etc/timezone:/etc/timezone:ro
|
- /etc/timezone:/etc/timezone:ro
|
||||||
|
|||||||
@@ -7,10 +7,6 @@ services:
|
|||||||
- proxy
|
- proxy
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/memos:/var/opt/memos
|
- ./data/memos:/var/opt/memos
|
||||||
environment:
|
|
||||||
MEMOS_PORT: 5230
|
|
||||||
MEMOS_DRIVER: sqlite
|
|
||||||
MEMOS_INSTANCE_URL: https://${MEMOS_HOST}/
|
|
||||||
labels:
|
labels:
|
||||||
- "traefik.enable=true"
|
- "traefik.enable=true"
|
||||||
- "traefik.http.services.memos.loadbalancer.server.port=5230"
|
- "traefik.http.services.memos.loadbalancer.server.port=5230"
|
||||||
|
|||||||
@@ -1 +1,4 @@
|
|||||||
MEMOS_HOST=
|
MEMOS_HOST=
|
||||||
|
MEMOS_PORT=5230
|
||||||
|
MEMOS_DRIVER=sqlite
|
||||||
|
MEMOS_INSTANCE_URL=https://${MEMOS_HOST}/
|
||||||
|
|||||||
@@ -9,15 +9,6 @@ services:
|
|||||||
networks:
|
networks:
|
||||||
- proxy
|
- proxy
|
||||||
- miniflux
|
- miniflux
|
||||||
environment:
|
|
||||||
- DATABASE_URL=postgres://miniflux:${MINIFLUX_POSTGRES_PASSWORD}@miniflux-db/miniflux?sslmode=disable
|
|
||||||
- RUN_MIGRATIONS=1
|
|
||||||
- OAUTH2_PROVIDER=oidc
|
|
||||||
- OAUTH2_CLIENT_ID=${MINIFLUX_OAUTH2_CLIENT_ID}
|
|
||||||
- OAUTH2_CLIENT_SECRET=${MINIFLUX_OAUTH2_CLIENT_SECRET}
|
|
||||||
- OAUTH2_REDIRECT_URL=https://${MINIFLUX_HOST}/oauth2/oidc/callback
|
|
||||||
- OAUTH2_OIDC_DISCOVERY_ENDPOINT=https://${MINIFLUX_OAUTH2_OIDC_DISCOVERY_ENDPOINT}
|
|
||||||
- OAUTH2_USER_CREATION=1
|
|
||||||
labels:
|
labels:
|
||||||
- "traefik.enable=true"
|
- "traefik.enable=true"
|
||||||
- "traefik.http.services.miniflux.loadbalancer.server.port=8080"
|
- "traefik.http.services.miniflux.loadbalancer.server.port=8080"
|
||||||
@@ -31,10 +22,6 @@ services:
|
|||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
networks:
|
networks:
|
||||||
- miniflux
|
- miniflux
|
||||||
environment:
|
|
||||||
- POSTGRES_USER=miniflux
|
|
||||||
- POSTGRES_PASSWORD=${MINIFLUX_POSTGRES_PASSWORD}
|
|
||||||
- POSTGRES_DB=miniflux
|
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/miniflux-db:/var/lib/postgresql
|
- ./data/miniflux-db:/var/lib/postgresql
|
||||||
healthcheck:
|
healthcheck:
|
||||||
@@ -48,4 +35,4 @@ networks:
|
|||||||
name: proxy
|
name: proxy
|
||||||
external: true
|
external: true
|
||||||
miniflux:
|
miniflux:
|
||||||
name: miniflux
|
name: miniflux
|
||||||
|
|||||||
+14
-4
@@ -1,5 +1,15 @@
|
|||||||
MINIFLUX_HOST=
|
MINIFLUX_HOST=
|
||||||
MINIFLUX_POSTGRES_PASSWORD=
|
POSTGRES_PASSWORD=
|
||||||
MINIFLUX_OAUTH2_CLIENT_ID=
|
OAUTH2_CLIENT_ID=
|
||||||
MINIFLUX_OAUTH2_CLIENT_SECRET=
|
OAUTH2_CLIENT_SECRET=
|
||||||
MINIFLUX_OAUTH2_OIDC_DISCOVERY_ENDPOINT=
|
OAUTH2_OIDC_DISCOVERY_ENDPOINT=
|
||||||
|
|
||||||
|
POSTGRES_USER=miniflux
|
||||||
|
POSTGRES_DB=miniflux
|
||||||
|
DATABASE_URL=postgres://${POSTGRES_USER}:${POSTGRES_PASSWORD}@miniflux-db/${POSTGRES_DB}?sslmode=disable
|
||||||
|
|
||||||
|
RUN_MIGRATIONS=1
|
||||||
|
|
||||||
|
OAUTH2_PROVIDER=oidc
|
||||||
|
OAUTH2_REDIRECT_URL=https://${MINIFLUX_HOST}/oauth2/oidc/callback
|
||||||
|
OAUTH2_USER_CREATION=1
|
||||||
|
|||||||
@@ -6,26 +6,6 @@ services:
|
|||||||
networks:
|
networks:
|
||||||
- proxy
|
- proxy
|
||||||
- outline
|
- outline
|
||||||
environment:
|
|
||||||
- NODE_ENV=production
|
|
||||||
- URL=https://${OUTLINE_HOST}
|
|
||||||
- PORT=3000
|
|
||||||
- FILE_STORAGE_UPLOAD_MAX_SIZE=1024000000
|
|
||||||
- SECRET_KEY=${OUTLINE_SECRET_KEY}
|
|
||||||
- UTILS_SECRET=${OUTLINE_UTILS_SECRET}
|
|
||||||
- POSTGRES_PASSWORD=${OUTLINE_POSTGRES_PASSWORD}
|
|
||||||
- DATABASE_URL=postgres://outline:${OUTLINE_POSTGRES_PASSWORD}@outline-db:5432/outline
|
|
||||||
- PGSSLMODE=disable
|
|
||||||
- REDIS_URL=redis://outline-redis:6379
|
|
||||||
- FILE_STORAGE=local
|
|
||||||
- FILE_STORAGE_LOCAL_ROOT_DIR=/var/lib/outline/data
|
|
||||||
- OIDC_ISSUER_URL=https://${OUTLINE_OIDC_ISSUER_URL}
|
|
||||||
- OIDC_CLIENT_ID=${OUTLINE_OIDC_CLIENT_ID}
|
|
||||||
- OIDC_CLIENT_SECRET=${OUTLINE_OIDC_CLIENT_SECRET}
|
|
||||||
- OIDC_DISPLAY_NAME=Gitea
|
|
||||||
- OIDC_SCOPES=openid profile email
|
|
||||||
- OIDC_USERNAME_CLAIM=preferred_username
|
|
||||||
- OIDC_LOGOUT_URI=https://${OUTLINE_HOST}
|
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/outline:/var/lib/outline/data
|
- ./data/outline:/var/lib/outline/data
|
||||||
depends_on:
|
depends_on:
|
||||||
@@ -46,10 +26,6 @@ services:
|
|||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
networks:
|
networks:
|
||||||
- outline
|
- outline
|
||||||
environment:
|
|
||||||
POSTGRES_USER: outline
|
|
||||||
POSTGRES_PASSWORD: ${OUTLINE_POSTGRES_PASSWORD}
|
|
||||||
POSTGRES_DB: outline
|
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/outline-db:/var/lib/postgresql
|
- ./data/outline-db:/var/lib/postgresql
|
||||||
healthcheck:
|
healthcheck:
|
||||||
|
|||||||
+29
-6
@@ -1,7 +1,30 @@
|
|||||||
OUTLINE_HOST=
|
OUTLINE_HOST=
|
||||||
OUTLINE_SECRET_KEY= # openssl rand -hex 32
|
|
||||||
OUTLINE_UTILS_SECRET=
|
# openssl rand -hex 32
|
||||||
OUTLINE_POSTGRES_PASSWORD=
|
SECRET_KEY=
|
||||||
OUTLINE_OIDC_CLIENT_ID=
|
|
||||||
OUTLINE_OIDC_CLIENT_SECRET=
|
# openssl rand -hex 32
|
||||||
OUTLINE_OIDC_ISSUER_URL=
|
UTILS_SECRET=
|
||||||
|
|
||||||
|
POSTGRES_PASSWORD=
|
||||||
|
OIDC_CLIENT_ID=
|
||||||
|
OIDC_CLIENT_SECRET=
|
||||||
|
OIDC_ISSUER_URL=
|
||||||
|
|
||||||
|
POSTGRES_USER=outline
|
||||||
|
POSTGRES_DB=outline
|
||||||
|
|
||||||
|
NODE_ENV=production
|
||||||
|
URL=https://${OUTLINE_HOST}
|
||||||
|
PORT=3000
|
||||||
|
FILE_STORAGE_UPLOAD_MAX_SIZE=1024000000
|
||||||
|
|
||||||
|
DATABASE_URL=postgres://${POSTGRES_USER}:${POSTGRES_PASSWORD}@outline-db:5432/${POSTGRES_DB}
|
||||||
|
PGSSLMODE=disable
|
||||||
|
REDIS_URL=redis://outline-redis:6379
|
||||||
|
FILE_STORAGE=local
|
||||||
|
FILE_STORAGE_LOCAL_ROOT_DIR=/var/lib/outline/data
|
||||||
|
OIDC_DISPLAY_NAME=Gitea
|
||||||
|
OIDC_SCOPES=openid profile email
|
||||||
|
OIDC_USERNAME_CLAIM=preferred_username
|
||||||
|
OIDC_LOGOUT_URI=https://${OUTLINE_HOST}
|
||||||
|
|||||||
@@ -5,15 +5,6 @@ services:
|
|||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
networks:
|
networks:
|
||||||
- proxy
|
- proxy
|
||||||
environment:
|
|
||||||
DOMAIN: "https://${VAULTWARDEN_HOST}"
|
|
||||||
SIGNUPS_ALLOWED: "false"
|
|
||||||
SSO_ENABLED: "true"
|
|
||||||
SSO_ONLY: "true"
|
|
||||||
SSO_SIGNUPS_MATCH_EMAIL: "true"
|
|
||||||
SSO_AUTHORITY: https://${VAULTWARDEN_SSO_AUTHORITY}
|
|
||||||
SSO_CLIENT_ID: ${VAULTWARDEN_SSO_CLIENT_ID}
|
|
||||||
SSO_CLIENT_SECRET: ${VAULTWARDEN_SSO_CLIENT_SECRET}
|
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/vaultwarden:/data/
|
- ./data/vaultwarden:/data/
|
||||||
labels:
|
labels:
|
||||||
|
|||||||
@@ -1,4 +1,10 @@
|
|||||||
VAULTWARDEN_HOST=
|
VAULTWARDEN_HOST=
|
||||||
VAULTWARDEN_SSO_AUTHORITY=
|
SSO_AUTHORITY=
|
||||||
VAULTWARDEN_SSO_CLIENT_ID=
|
SSO_CLIENT_ID=
|
||||||
VAULTWARDEN_SSO_CLIENT_SECRET=
|
SSO_CLIENT_SECRET=
|
||||||
|
|
||||||
|
DOMAIN="https://${VAULTWARDEN_HOST}"
|
||||||
|
SIGNUPS_ALLOWED="false"
|
||||||
|
SSO_ENABLED="true"
|
||||||
|
SSO_ONLY="true"
|
||||||
|
SSO_SIGNUPS_MATCH_EMAIL="true"
|
||||||
|
|||||||
@@ -0,0 +1,20 @@
|
|||||||
|
services:
|
||||||
|
wireguard:
|
||||||
|
image: lscr.io/linuxserver/wireguard:latest
|
||||||
|
container_name: wireguard
|
||||||
|
restart: unless-stopped
|
||||||
|
cap_add:
|
||||||
|
- NET_ADMIN
|
||||||
|
- SYS_MODULE
|
||||||
|
volumes:
|
||||||
|
- ./data/wireguard:/config
|
||||||
|
ports:
|
||||||
|
- 51820:51820/udp
|
||||||
|
sysctls:
|
||||||
|
- net.ipv4.conf.all.src_valid_mark=1
|
||||||
|
- net.ipv4.ip_forward=1
|
||||||
|
|
||||||
|
networks:
|
||||||
|
proxy:
|
||||||
|
name: proxy
|
||||||
|
external: true
|
||||||
@@ -0,0 +1,10 @@
|
|||||||
|
WIREGUARD_HOST=
|
||||||
|
|
||||||
|
PUID=1000
|
||||||
|
PGID=1000
|
||||||
|
TZ="Europe/Moscow"
|
||||||
|
SERVERURL=${WIREGUARD_HOST}
|
||||||
|
SERVERPORT=51820
|
||||||
|
PEERS=100
|
||||||
|
PEERDNS=77.88.8.8
|
||||||
|
INTERNAL_SUBNET=10.100.100.0
|
||||||
Reference in New Issue
Block a user