Label terminal commands and directory trees in code blocks
This commit is contained in:
@@ -61,7 +61,7 @@ __Attention__: Si votre IP n'est pas fixe, vous devez avoir un nom de domaine re
|
||||
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
```text [Arborescence]
|
||||
root
|
||||
└── docker
|
||||
└── wg-easy
|
||||
@@ -177,7 +177,7 @@ Nous partons du principe que le serveur client est un serveur linux avec Docker
|
||||
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
```text [Arborescence]
|
||||
root
|
||||
└── docker
|
||||
└── wireguard
|
||||
@@ -193,13 +193,13 @@ Creez le dossier `/docker/wireguard/config/wg_confs`.
|
||||
vous pouvez utiliser [File Browser](/fr/serveex/files/file-browser) pour naviguer dans vos fichier et éditer vos documents au lieu d'utiliser les commandes du terminal.
|
||||
::
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo mkdir -p /docker/wireguard/config/wg_confs
|
||||
```
|
||||
|
||||
Créez le fichier `wg0.conf`
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/wireguard/config/wg_confs/wg0.conf
|
||||
```
|
||||
|
||||
@@ -208,13 +208,13 @@ Copiez-collez le contenu du `wg0.conf` que vous avez téléchargé, puis enregis
|
||||
::tip{icon=""}
|
||||
✨ __Astuce :__ Un autre moyen est de transférer le fichier par sftp dans le dossier `/home/nomdutilisateur` puis de le copier dans le bon dossier :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo cp ~/wg0.conf /docker/wireguard/config/wg_confs
|
||||
```
|
||||
::
|
||||
|
||||
Creez le `compose.yaml` dans `/docker/wireguard `:
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/wireguard/compose.yaml
|
||||
```
|
||||
Copiez la configuration ci-dessous
|
||||
@@ -241,7 +241,7 @@ services:
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Lancez le conteneur :
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
cd /docker/wireguard
|
||||
sudo docker compose up -d
|
||||
```
|
||||
|
||||
@@ -38,7 +38,7 @@ Les deux modes son configurables application par application.
|
||||
|
||||
## Installation
|
||||
Structure des dossiers :
|
||||
```sh
|
||||
```text [Arborescence]
|
||||
root
|
||||
└── docker
|
||||
└── authentik
|
||||
@@ -52,20 +52,20 @@ root
|
||||
|
||||
Créez les dossiers :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo mkdir -p /docker/authentik/media /docker/authentik/certs /docker/authentik/custom-template /docker/authentik/ssh
|
||||
```
|
||||
|
||||
Positionnez vous dans le dossier `authentik` via `cd /docker/authentik` et générez un mot de passe et une clé secrete que l'on va intégrer dans le .env :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo echo "PG_PASS=$(openssl rand 36 | base64)" >> .env
|
||||
sudo echo "AUTHENTIK_SECRET_KEY=$(openssl rand 60 | base64)" >> .env
|
||||
```
|
||||
::note
|
||||
|
||||
Afin de générer la clé, nous avons créé les dossiers en amont du déploiement via Dockge. Dockge vous empechera de créer une stack du meme nom dans ces dossiers s'il n'existe pas de `compose.yml`. Il faut donc créer un `compose.yml` vide afin que ce dernier la reconnaisse comme existante dans les stacks inactives :
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/authentik/compose.yml
|
||||
```
|
||||
::
|
||||
@@ -212,7 +212,7 @@ Ouvrez le fichier `authentik-server.conf`.
|
||||
vous pouvez utiliser [File Browser](/fr/serveex/files/file-browser) pour naviguer dans vos fichier et éditer vos documents au lieu d'utiliser les commandes du terminal.
|
||||
::
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/nginx/authentik-server.conf
|
||||
```
|
||||
|
||||
@@ -227,7 +227,7 @@ Si ce n'est pas le cas, éditez-les, puis enregistrez avec :kbd{value="Ctrl+O"}
|
||||
|
||||
Créez le fichier `auth.subdomain.conf`
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/nginx/proxy-confs/auth.subdomain.conf
|
||||
|
||||
```
|
||||
@@ -344,7 +344,7 @@ Pourquoi le faire alors que Dockge a déjà une page d'authentification ? Tout s
|
||||
|
||||
Ensuite rendez-vous dans le fichier `dockge.mondomaine.fr`.
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/nginx/proxy-confs/dockge.subdomain.conf
|
||||
```
|
||||
|
||||
@@ -424,7 +424,7 @@ Sur votre machine distante, à l'aide de [Dockge](/fr/serveex/core/docker#instal
|
||||
|
||||
Si vous n'avez pas installé [Dockge](/fr/serveex/core/docker#installer-dockge-pour-gérer-et-déployer-les-conteneurs), créez un dossier `/docker/authentik-outpost`, ou directement en ligne de commande :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo mkdir -P /docker/authentik-outpost
|
||||
```
|
||||
|
||||
@@ -437,7 +437,7 @@ Créez le fichier `compose.yaml` ou copiez la configuration directement dans le
|
||||
|
||||
En ligne de commande :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/authentik-outpost/compose.yaml
|
||||
```
|
||||
Collez la configuration suivante, en changeant les chiffres de `{AUTHENTIK_TAG:proxy:2024.2.3}`{lang=properties} par la meme version que celle de votre serveur Authentik.
|
||||
@@ -470,7 +470,7 @@ services:
|
||||
|
||||
Rendez-vous sur la stack de SWAG de la machine distante (ou remplissez directement si vous avez [Dockge](/fr/serveex/core/docker#installer-dockge-pour-gérer-et-déployer-les-conteneurs)) et ajoutez le réseau de authentik-outpost dans le fichier de conf sur ce modele (les champs `networks`) :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/compose.yaml
|
||||
```
|
||||
|
||||
@@ -501,7 +501,7 @@ Si vous avez [Dockge](/fr/serveex/core/docker#installer-dockge-pour-g"rer-et-d"p
|
||||
|
||||
Sinon, via le terminal :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
cd /docker/swag/
|
||||
sudo docker compose up -d
|
||||
```
|
||||
@@ -510,7 +510,7 @@ Creez (ou remplissez directement si vous avez [Dockge](/fr/serveex/core/docker#i
|
||||
|
||||
En ligne de commande :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/authentik-outpost/.env
|
||||
```
|
||||
|
||||
@@ -533,7 +533,7 @@ Si vous avez [Dockge](/fr/serveex/core/docker#installer-dockge-pour-g"rer-et-d"p
|
||||
|
||||
Sinon, via le terminal :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
cd /docker/authentik-outpost/
|
||||
sudo docker compose up -d
|
||||
```
|
||||
@@ -544,7 +544,7 @@ Nous allons a présent configurer SWAG.
|
||||
|
||||
Ouvrez le fichier `authentik-server.conf`.
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/nginx/authentik-server.conf
|
||||
```
|
||||
|
||||
@@ -562,19 +562,19 @@ Ensuite, configurez les applications à protéger selon si elles sont [natives](
|
||||
## Migrer une base authentik
|
||||
Sur la machine d'origine, dumper la bdd :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo docker exec authentik-postgres pg_dump -U authentik -F t authentik > /path/to/mydb.tar
|
||||
```
|
||||
|
||||
Puis l'envoyer sur la machine cible. Sur la machine cible, copier le fichier dans le container docker
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
cp /path/to/mydb.tar authentik-postgres:/path/to/wherever
|
||||
```
|
||||
|
||||
(Optionnel) Purgez les tables existantes :
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo docker exec -i authentik-postgres psql -U authentik -c "SELECT pg_terminate_backend(pg_stat_activity.pid) FROM pg_stat_activity WHERE pg_stat_activity.datname = 'authentik' AND pid <> pg_backend_pid();" && \
|
||||
sudo docker exec -i authentik-postgres psql -U authentik -d postgres -c "DROP DATABASE IF EXISTS authentik;" && \
|
||||
sudo docker exec -i authentik-postgres psql -U authentik -d postgres -c "CREATE DATABASE authentik;" && \
|
||||
@@ -582,6 +582,6 @@ sudo docker exec -i authentik-postgres psql -U authentik -d postgres -c "CREATE
|
||||
|
||||
Restaurez la bdd
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo docker exec authentik-postgresql pg_restore -U authentik -d authentik /path/to/wherever/mydb.tar
|
||||
```
|
||||
|
||||
@@ -92,7 +92,7 @@ Pour configurer les tunnels, nous aurons besoin de créer un fichier `tunnelconf
|
||||
✨ __Astuce :__ vous pouvez utiliser [File Browser](/fr/serveex/files/file-browser) pour naviguer dans vos fichier et éditer vos documents au lieu d'utiliser les commandes du terminal.
|
||||
::
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/tunnelconfig.yml
|
||||
```
|
||||
|
||||
@@ -118,7 +118,7 @@ A présent, nous allons configurer le bon fonctionnement du mode _Cloudflare Rea
|
||||
|
||||
Ouvrez le fichier `nginx.conf`
|
||||
|
||||
```sh
|
||||
```bash [Terminal]
|
||||
sudo nano /docker/swag/config/nginx/nginx.conf
|
||||
```
|
||||
Collez la configuration ci-dessous à la fin de la section `http`
|
||||
|
||||
Reference in New Issue
Block a user