Files
docudjeex/content/fr/3.serveex/5.media/3.servarr.md
T

20 KiB
Raw Blame History

title, description
title description
Automatisation Automatiser les téléchargements de médias avec la suite Servarr, Radarr, Sonarr, Bazarr, Prowlarr et Seerr, pour les films et les séries.

:ellipsis{left=0px width=40rem top=10rem blur=140px zIndex=60}

Servarr est une suite d'applications conçues pour automatiser le téléchargement, la mise à jour et la gestion des médias. Ici, nous nous concentrerons sur les films et les séries avec pour objectif :

  • Choisir un film dans un catalogue via une interface web.
  • Se poser dans son canapé et le regarder sur Jellyfin quelques minutes plus tard.

Simple.

arr

Nous commencerons par déployer la stack, puis nous configurerons chaque application et verrons comment elles fonctionnent.

Installer les apps

::file-tree

tree: /: - srv: - docker: - jellyfin: - compose.yml - .env - config/ - sonarr: - config/ - radarr: - config/ - bazarr: - config/ - prowlarr: - config/ - seerr: - config/ - media: - downloads/ - tvseries/ - movies/ - library/

::

::warning

Attention : respectez bien cette structure de fichiers, en particulier le dossier media. Ce dossier doit être monté exactement de la même façon dans le fichier compose de Qbittorrent (/votre/chemin/media:/media) et dans les applications arr. Sinon, les applications arr risquent de ne pas reconnaître le chemin fourni par Qbittorrent et ne créeront pas de hardlinks. Sans hardlinks, les applications arr copieront les fichiers, ce qui doublera l'espace utilisé sur votre stockage. ::

::steps{level="3"}

Déployer la stack

Ouvrez Docker et votre stack jellyfin. Modifiez le fichier compose comme suit :

---
services:
  jellyfin:
    image: lscr.io/linuxserver/jellyfin:latest
    container_name: jellyfin
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/jellyfin/config:/config
      - ${MEDIA_PATH}:/media
    restart: unless-stopped
    devices:
      - /dev/dri:/dev/dri
    ports:
      - 8096:8096

  sonarr:
    image: lscr.io/linuxserver/sonarr:latest
    container_name: sonarr
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/sonarr/config:/config
      - ${MEDIA_PATH}:/media
    ports:
      - 8989:8989
    restart: unless-stopped

  radarr:
    image: lscr.io/linuxserver/radarr:latest
    container_name: radarr
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/radarr/config:/config
      - ${MEDIA_PATH}:/media
    ports:
      - 7878:7878
    restart: unless-stopped

  prowlarr:
    image: lscr.io/linuxserver/prowlarr:latest
    container_name: prowlarr
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/prowlarr/data:/config
    ports:
      - 9696:9696
    restart: unless-stopped

  seerr:
    image: ghcr.io/seerr-team/seerr:latest
    container_name: seerr
    environment:
      - LOG_LEVEL=info
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/seerr/config:/app/config
    ports:
      - 5055:5055
    restart: unless-stopped

  bazarr:
    image: lscr.io/linuxserver/bazarr:latest
    container_name: bazarr
    restart: unless-stopped
    environment:
      - PUID=1000 
      - PGID=1000
      - TZ=Europe/Paris
    volumes:
      - /srv/docker/bazarr/config:/config
      - ${MEDIA_PATH}:/media
    ports:
      - 6767:6767

::tip{icon=""} Ajoutez le label Watchtower à chaque conteneur pour automatiser les mises à jour

---
services:
  jellyfin:
    #...
    labels:
      - com.centurylinklabs.watchtower.enable=true

::

Renseigner vos variables d'environnement

Renseignez votre fichier .env avec les variables ci-dessous :

PUID=
GUID=
MEDIA_PATH=
Variable Description Exemple
PUID À renseigner avec vos informations utilisateur (à vérifier avec id votreutilisateur) 1000
GUID Idem 1000
MEDIA_PATH Chemin de votre dossier média, ici /media. Il doit correspondre à celui utilisé par Qbittorrent. /media

::note

Contrairement aux autres conteneurs présentés ici, l'image de Seerr n'utilise pas PUID/PGID, elle tourne toujours en UID 1000. Assurez-vous que /srv/docker/seerr/config appartient bien à cet utilisateur, sinon Seerr ne pourra pas y écrire :

sudo chown -R 1000:1000 /srv/docker/seerr/config

::

Déployez la stack.

Terminé !

::

Paramétrer Radarr

Radarr interroge vos sources torrent et permet de définir le type de releases à privilégier. Il peut aussi mettre à niveau vos films si une meilleure version est disponible.

Une fois déployé, allez sur http://ipdevotreserveur:7878.

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

Créez un compte et choisissez forms login.

::steps{level="4"}

Ajouter un root folder

  • Allez dans Settings > Media Management.
  • Ajoutez un root folder et sélectionnez /media/movies.

::warning

Attention : si vous avez déjà des films dans movies provenant de Qbittorrent, ne laissez pas Radarr les ajouter. Radarr pourrait les modifier, ce qui interromprait le seed dans Qbittorrent. ::

Configurer les profils

Allez dans Settings > Profiles. Ce sont vos profils de qualité par défaut. Quand vous faites une demande, vous en choisissez un. Par exemple, configurez le profil « any » en décochant tout sauf ce qui apparaît sur l'image, et en les ordonnant en conséquence. Radarr cherchera ainsi d'abord du 4K REMUX, puis descendra dans la liste si ce n'est pas disponible.

profiles_radarr

Ajouter Qbittorrent

Dans Settings > Download Clients, ajoutez Qbittorrent.

  • Utilisez l'IP de votre serveur comme Host et le port 5695 si vous suivez ce guide.
  • Renseignez vos Username et Password Qbittorrent.
  • Cliquez sur Test.
  • Si le test réussit, cliquez sur Save.

Connecter à Jellyfin

Récupérez d'abord une clé API dans Jellyfin : connectez-vous en administrateur, allez dans Dashboard > Advanced > API Keys, et ajoutez-en une nouvelle.

Puis, dans Radarr, allez dans Settings > Connect, ajoutez une nouvelle connexion et choisissez Jellyfin.

  • Utilisez jellyfin ou l'IP de votre serveur comme Host.
  • Port : 8096
  • Collez la clé API générée.
  • Cliquez sur Test, puis sur Save si le test réussit.

Récupérer la clé API pour Prowlarr et Seerr

  • Allez dans Settings > General et copiez votre API Key pour plus tard.

Terminé !

::

Paramétrer Sonarr

Sonarr interroge les sources torrent et définit le type de releases de séries à privilégier. Il met aussi à niveau les séries quand de meilleures versions sont disponibles.

  • Allez sur http://ipdevotreserveur:8989.
  • Suivez les mêmes étapes que pour Radarr, mais avec /media/tvseries comme root folder.

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

Paramétrer Prowlarr

Prowlarr sert de proxy pour gérer vos indexeurs torrent et les relier à Radarr et Sonarr.

Allez sur http://ipdevotreserveur:9696 et créez un compte, en utilisant forms login.

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

::steps{level="4"}

Ajouter une source

  • Allez dans la section Indexers et ajoutez votre indexeur torrent.

Ajouter Radarr et Sonarr

Dans Settings > Apps, ajoutez Radarr et Sonarr avec les informations suivantes :

  • Serveur Prowlarr : http://prowlarr:9696 (ou l'IP du serveur)
  • Serveur Sonarr / Radarr : http://sonarr:8989 ou http://radarr:7878
  • API Key : celle copiée depuis Radarr et Sonarr.
  • Cliquez sur Test, puis sur Save si tout se passe bien.

Terminé !

::

Paramétrer Bazarr

Bazarr est une application qui recherche automatiquement les bons sous-titres, dans les langues de votre choix, pour tous les films et séries ajoutés par Radarr et Sonarr.

Allez sur http://ipdevotreserveur:6767.

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

Allez dans Settings > General et créez un identifiant et un mot de passe en utilisant forms login.

::steps{level="4"}

Ajouter un profil de langage

  • Dans Settings > Languages, cliquez sur le bouton rose Add new profile et nommez-le.

  • Cliquez sur le bouton rose Add Languages et ajoutez vos langues préférées, par exemple French et English.

  • Enregistrez et quittez.

  • En bas de l'écran, sous Default Language For Newly Added Show, cochez les deux cases et sélectionnez le profil que vous venez de créer. Bazarr

  • Enregistrez avec le bouton en haut de l'écran.

Ajouter des fournisseurs de sous-titres

  • Dans Settings > Providers, ajoutez vos fournisseurs préférés, par exemple :

Bazarr

  • Enregistrez avec le bouton en haut de l'écran.

Ajouter Radarr et Sonarr

  • Allez dans Settings > Sonarr
  • Dans Address, saisissez sonarr ou l'adresse IP de votre serveur.
  • Dans Port, saisissez 8989.
  • Dans API Key, saisissez la clé API de Sonarr.
  • Cliquez sur Test.
  • Enregistrez avec le bouton en haut de l'écran.

Répétez les mêmes étapes pour Radarr.

Terminé !

::

Paramétrer Seerr

Seerr (le successeur unifié d'Overseerr et de Jellyseerr) est une application qui permet de parcourir un catalogue de films et d'envoyer des demandes à Sonarr et Radarr. Parcourez les films ou séries, cliquez sur Request, et le média sera automatiquement téléchargé selon vos réglages Radarr ou Sonarr. Si le titre n'est pas encore sorti, il sera téléchargé automatiquement dès sa disponibilité. Ainsi, les épisodes d'une série apparaissent dans Jellyfin sans aucune intervention manuelle.

Allez sur http://ipdevotreserveur:5055, choisissez Jellyfin comme serveur multimédia, et connectez-vous avec votre compte administrateur Jellyfin.

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

::steps{level="4"}

Ajouter Radarr

Quand la question est posée, ajoutez un serveur Radarr :

  • Cochez Default server.
  • Server name : Radarr
  • Hostname or IP address : radarr ou l'IP de votre serveur
  • Port : 7878
  • API Key : la clé API de Radarr
  • Cliquez sur Test en bas.

Si le test réussit, continuez de remplir les champs :

  • Quality Profile : celui que vous avez configuré (par exemple any)
  • Root Folder : le dossier Jellyfin. Dans nos exemples : /media/movies
  • Minimum Availability : Announced. Cela permet de demander des contenus non sortis et de les télécharger dès leur sortie.
  • Cochez les 3 cases en bas.
  • Enregistrez et continuez.

Ajouter Sonarr

Faites maintenant de même pour Sonarr :

  • Cochez Default server.
  • Server name : Sonarr
  • Hostname or IP address : sonarr ou l'IP de votre serveur
  • Port : 8989
  • API Key : la clé API de Sonarr
  • Cliquez sur Test en bas.

Si le test réussit, continuez de remplir les champs :

  • Quality Profile : celui que vous avez configuré (par exemple any)
  • Root Folder : le dossier Jellyfin. Dans nos exemples : /media/tvseries
  • Language Profile : Deprecated
  • Cochez les 4 cases en bas.
  • Enregistrez et continuez.

Terminé !

::

Et voilà ! Demandez un film ou une série, puis regardez dans qBittorrent ou Radarr/Sonarr. En quelques minutes, votre média sera disponible sur Jellyfin !

Exposer Seerr avec SWAG

Il peut être utile d'exposer Seerr si vous voulez envoyer des demandes depuis l'extérieur sans VPN, ou si vous avez partagé votre bibliothèque Jellyfin et voulez que vos proches aient accès à Seerr.

::warning

Seerr n'a pas d'authentification à deux facteurs intégrée. Ne l'exposez que si vous utilisez une solution d'authentification robuste comme TinyAuth ou Authentik. Sinon, ne l'exposez pas avec SWAG, utilisez plutôt un VPN comme Wireguard. ::

::note

Nous partons du principe que vous avez le sous-domaine films.mondomaine.fr avec un CNAME pointant vers films.fr dans votre zone DNS. Et que, à moins d'utiliser Cloudflare Zero Trust, le port 443 de votre box est redirigé vers le port 443 de votre serveur via les règles NAT. ::

::steps{level="3"}

Ajouter le réseau de Seerr à SWAG

Allez dans Dockge, modifiez le fichier compose de SWAG, et ajoutez le réseau de Seerr, qui est le même que celui de Jellyfin (puisqu'il est dans la stack Jellyfin) :

---
services:
  swag:
     container_name: # ...
      # ... 
     networks:              # Connects the container to a custom network 
      # ...           
      - jellyfin            # Name of the network declared in the stack
    
networks:                   # Defines the custom network
  # ...
  jellyfin:                 # Name of the declared network
    name: jellyfin_default  # Actual name of the external network
    external: true          # Indicates its an external network

Redémarrez la stack en cliquant sur « Deploy » et attendez que SWAG soit pleinement opérationnel.

::note

Nous partons ici du principe que le réseau de Jellyfin s'appelle jellyfin_default. Vous pouvez vérifier que la connexion fonctionne en visitant le tableau de bord de SWAG sur http://ipdevotreserveur:81. ::

Créer le fichier subdomain.conf

Créez et modifiez le fichier films.subdomain.conf :

::tip{icon="" to="/serveex/files/file-browser-quantum"} Astuce : vous pouvez utiliser File Browser Quantum pour naviguer et modifier vos fichiers plutôt que des commandes dans le terminal. ::

sudo nano /srv/docker/swag/config/nginx/proxy-confs/films.subdomain.conf

Collez ce qui suit :

## Version 2024/07/16
# make sure that your seerr container is named seerr
# make sure that your dns has a cname set for seerr

server {
    listen 443 ssl;
    listen [::]:443 ssl;

    server_name films.*;

    include /config/nginx/ssl.conf;

    client_max_body_size 0;

    # enable for ldap auth (requires ldap-location.conf in the location block)
    #include /config/nginx/ldap-server.conf;

    # enable for Authelia (requires authelia-location.conf in the location block)
    #include /config/nginx/authelia-server.conf;

    # enable for Authentik (requires authentik-location.conf in the location block)
    #include /config/nginx/authentik-server.conf;

    location / {
        # enable the next two lines for http auth
        #auth_basic "Restricted";
        #auth_basic_user_file /config/nginx/.htpasswd;

        # enable for ldap auth (requires ldap-server.conf in the server block)
        #include /config/nginx/ldap-location.conf;

        # enable for Authelia (requires authelia-server.conf in the server block)
        #include /config/nginx/authelia-location.conf;

        # enable for Authentik (requires authentik-server.conf in the server block)
        #include /config/nginx/authentik-location.conf;

        include /config/nginx/proxy.conf;
        include /config/nginx/resolver.conf;
        set $upstream_app seerr;
        set $upstream_port 5055;
        set $upstream_proto http;
        proxy_pass $upstream_proto://$upstream_app:$upstream_port;

    }

    location ~ (/seerr)?/api {
        include /config/nginx/proxy.conf;
        include /config/nginx/resolver.conf;
        set $upstream_app seerr;
        set $upstream_port 5055;
        set $upstream_proto http;
        proxy_pass $upstream_proto://$upstream_app:$upstream_port;

    }
}

Appuyez sur :kbd{value="Ctrl+O"}, puis :kbd{value="Enter"} pour enregistrer, et :kbd{value="Ctrl+X"} pour quitter.

Attendez quelques minutes, puis visitez http://films.mondomaine.fr dans votre navigateur.

Terminé !

::

::caution

Si ça ne marche pas : vérifiez les règles de votre pare-feu. ::

Et voilà, Seerr est maintenant accessible publiquement !

Protéger Seerr avec TinyAuth

Ajoutez la vérification forward-auth de TinyAuth directement dans films.subdomain.conf, de la même façon que dans le tutoriel TinyAuth. L'interface web (/) reçoit la vérification, /api en est exclu, puisque les appels d'API de Seerr (et tout ce qui s'y intègre) ne peuvent pas faire de connexion interactive dans un navigateur :

## Version 2024/07/16
# make sure that your seerr container is named seerr
# make sure that your dns has a cname set for seerr

server {
    listen 443 ssl;
    listen [::]:443 ssl;

    server_name films.*;

    include /config/nginx/ssl.conf;

    client_max_body_size 0;

    # enable for ldap auth (requires ldap-location.conf in the location block)
    #include /config/nginx/ldap-server.conf;

    # enable for Authelia (requires authelia-location.conf in the location block)
    #include /config/nginx/authelia-server.conf;

    # enable for Authentik (requires authentik-location.conf in the location block)
    #include /config/nginx/authentik-server.conf;

    location /tinyauth {
        internal;
        proxy_pass http://tinyauth:3000/api/auth/nginx;
        proxy_pass_request_body off;
        proxy_set_header Content-Length "";
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header X-Forwarded-Host $http_host;
        proxy_set_header X-Forwarded-Uri $request_uri;
    }

    location @tinyauth_login {
        return 302 https://tinyauth.mondomaine.fr/login?redirect_uri=$scheme://$http_host$request_uri;
    }

    location / {
        auth_request /tinyauth;
        error_page 401 = @tinyauth_login;

        # enable the next two lines for http auth
        #auth_basic "Restricted";
        #auth_basic_user_file /config/nginx/.htpasswd;

        # enable for ldap auth (requires ldap-server.conf in the server block)
        #include /config/nginx/ldap-location.conf;

        # enable for Authelia (requires authelia-server.conf in the server block)
        #include /config/nginx/authelia-location.conf;

        # enable for Authentik (requires authentik-server.conf in the server block)
        #include /config/nginx/authentik-location.conf;

        include /config/nginx/proxy.conf;
        include /config/nginx/resolver.conf;
        set $upstream_app seerr;
        set $upstream_port 5055;
        set $upstream_proto http;
        proxy_pass $upstream_proto://$upstream_app:$upstream_port;

    }

    location ~ (/seerr)?/api {
        include /config/nginx/proxy.conf;
        include /config/nginx/resolver.conf;
        set $upstream_app seerr;
        set $upstream_port 5055;
        set $upstream_proto http;
        proxy_pass $upstream_proto://$upstream_app:$upstream_port;

    }
}

::note{to="/serveex/security/tinyauth#exposing-tinyauth-with-swag"}

Le bloc location /tinyauth s'exécute dans le conteneur de SWAG lui-même, SWAG doit donc être sur le réseau Docker de TinyAuth pour le joindre par son nom (tinyauth ici). Cela devrait déjà être en place depuis l'exposition de TinyAuth. Si vous rencontrez une erreur, revérifiez que le fichier compose de SWAG a toujours ce réseau rattaché. ::

::tip{icon=""} Vous pouvez protéger cette application avec Authentik plutôt que TinyAuth, en ouvrant films.subdomain.conf et en retirant le # devant include /config/nginx/authentik-server.conf;{lang=nginx} et include /config/nginx/authentik-location.conf;{lang=nginx}. N'oubliez pas de créer une application et un provider dans Authentik. ::