Files
docudjeex/content/fr/3.serveex/5.media/3.servarr.md
T

603 lines
20 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Automatisation
description: Automatiser les téléchargements de médias avec la suite Servarr, Radarr, Sonarr, Bazarr, Prowlarr et Seerr, pour les films et les séries.
---
:ellipsis{left=0px width=40rem top=10rem blur=140px zIndex=60}
[Servarr](https://wiki.servarr.com/) est une suite d'applications conçues pour automatiser le téléchargement, la mise à jour et la gestion des médias. Ici, nous nous concentrerons sur les films et les séries avec pour objectif :
- Choisir un film dans un catalogue via une interface web.
- Se poser dans son canapé et le regarder sur Jellyfin quelques minutes plus tard.
Simple.
![arr](/img/serveex/arr.svg)
Nous commencerons par déployer la stack, puis nous configurerons chaque application et verrons comment elles fonctionnent.
## Installer les apps
::file-tree
---
tree:
/:
- srv:
- docker:
- jellyfin:
- compose.yml
- .env
- config/
- sonarr:
- config/
- radarr:
- config/
- bazarr:
- config/
- prowlarr:
- config/
- seerr:
- config/
- media:
- downloads/
- tvseries/
- movies/
- library/
---
::
::warning
__Attention :__ respectez bien cette structure de fichiers, en particulier le dossier `media`. Ce dossier doit être monté **exactement de la même façon** dans le fichier compose de _Qbittorrent_ (`/votre/chemin/media:/media`) et dans les applications _arr_. Sinon, les applications _arr_ risquent de ne pas reconnaître le chemin fourni par Qbittorrent et ne créeront pas de _hardlinks_. Sans hardlinks, les applications _arr_ copieront les fichiers, ce qui **doublera l'espace utilisé** sur votre stockage.
::
::steps{level="3"}
### Déployer la stack
Ouvrez Docker et votre stack `jellyfin`. Modifiez le fichier compose comme suit :
```yaml [compose.yaml]
---
services:
jellyfin:
image: lscr.io/linuxserver/jellyfin:latest
container_name: jellyfin
environment:
- PUID=${PUID}
- PGID=${PGID}
- TZ=Europe/Paris
volumes:
- /srv/docker/jellyfin/config:/config
- ${MEDIA_PATH}:/media
restart: unless-stopped
devices:
- /dev/dri:/dev/dri
ports:
- 8096:8096
sonarr:
image: lscr.io/linuxserver/sonarr:latest
container_name: sonarr
environment:
- PUID=${PUID}
- PGID=${PGID}
- TZ=Europe/Paris
volumes:
- /srv/docker/sonarr/config:/config
- ${MEDIA_PATH}:/media
ports:
- 8989:8989
restart: unless-stopped
radarr:
image: lscr.io/linuxserver/radarr:latest
container_name: radarr
environment:
- PUID=${PUID}
- PGID=${PGID}
- TZ=Europe/Paris
volumes:
- /srv/docker/radarr/config:/config
- ${MEDIA_PATH}:/media
ports:
- 7878:7878
restart: unless-stopped
prowlarr:
image: lscr.io/linuxserver/prowlarr:latest
container_name: prowlarr
environment:
- PUID=${PUID}
- PGID=${PGID}
- TZ=Europe/Paris
volumes:
- /srv/docker/prowlarr/data:/config
ports:
- 9696:9696
restart: unless-stopped
seerr:
image: ghcr.io/seerr-team/seerr:latest
container_name: seerr
environment:
- LOG_LEVEL=info
- TZ=Europe/Paris
volumes:
- /srv/docker/seerr/config:/app/config
ports:
- 5055:5055
restart: unless-stopped
bazarr:
image: lscr.io/linuxserver/bazarr:latest
container_name: bazarr
restart: unless-stopped
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Paris
volumes:
- /srv/docker/bazarr/config:/config
- ${MEDIA_PATH}:/media
ports:
- 6767:6767
```
::tip{icon=""}
✨ Ajoutez le label Watchtower à chaque conteneur pour automatiser les mises à jour
```yaml [compose.yaml]
---
services:
jellyfin:
#...
labels:
- com.centurylinklabs.watchtower.enable=true
```
::
### Renseigner vos variables d'environnement
Renseignez votre fichier `.env` avec les variables ci-dessous :
```properties [.env]
PUID=
GUID=
MEDIA_PATH=
```
| Variable | Description | Exemple |
|----------------|-------------------------------------------------------------------------------------------------|-------------|
| `PUID` | À renseigner avec vos informations utilisateur (à vérifier avec `id votreutilisateur`) | `1000` |
| `GUID` | Idem | `1000` |
| `MEDIA_PATH` | Chemin de votre dossier média, ici `/media`. Il doit correspondre à celui utilisé par Qbittorrent. | `/media` |
::note
Contrairement aux autres conteneurs présentés ici, l'image de Seerr n'utilise pas `PUID`/`PGID`, elle tourne toujours en UID `1000`. Assurez-vous que `/srv/docker/seerr/config` appartient bien à cet utilisateur, sinon Seerr ne pourra pas y écrire :
```bash [Terminal]
sudo chown -R 1000:1000 /srv/docker/seerr/config
```
::
Déployez la stack.
### Terminé !
::
### Paramétrer Radarr
Radarr interroge vos sources torrent et permet de définir le type de releases à privilégier. Il peut aussi mettre à niveau vos films si une meilleure version est disponible.
Une fois déployé, allez sur `http://ipdevotreserveur:7878`.
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
Créez un compte et choisissez *forms login*.
::steps{level="4"}
#### Ajouter un *root folder*
- Allez dans *Settings > Media Management*.
- Ajoutez un root folder et sélectionnez `/media/movies`.
::warning
__Attention :__ si vous avez déjà des films dans `movies` provenant de Qbittorrent, ne laissez pas Radarr les ajouter. Radarr pourrait les modifier, ce qui interromprait le seed dans Qbittorrent.
::
#### Configurer les profils
Allez dans *Settings > Profiles*. Ce sont vos profils de qualité par défaut. Quand vous faites une demande, vous en choisissez un. Par exemple, configurez le profil « any » en décochant tout sauf ce qui apparaît sur l'image, et en les ordonnant en conséquence. Radarr cherchera ainsi d'abord du 4K REMUX, puis descendra dans la liste si ce n'est pas disponible.
![profiles_radarr](/img/serveex/radarr1.png)
#### Ajouter Qbittorrent
Dans *Settings > Download Clients*, ajoutez Qbittorrent.
- Utilisez l'IP de votre serveur comme *Host* et le port `5695` si vous suivez ce guide.
- Renseignez vos *Username* et *Password* Qbittorrent.
- Cliquez sur *Test*.
- Si le test réussit, cliquez sur *Save*.
#### Connecter à Jellyfin
Récupérez d'abord une clé API dans Jellyfin : connectez-vous en administrateur, allez dans *Dashboard > Advanced > API Keys*, et ajoutez-en une nouvelle.
Puis, dans Radarr, allez dans *Settings > Connect*, ajoutez une nouvelle connexion et choisissez *Jellyfin*.
- Utilisez `jellyfin` ou l'IP de votre serveur comme *Host*.
- Port : `8096`
- Collez la clé API générée.
- Cliquez sur *Test*, puis sur *Save* si le test réussit.
#### Récupérer la clé API pour Prowlarr et Seerr
- Allez dans *Settings > General* et copiez votre *API Key* pour plus tard.
#### Terminé !
::
### Paramétrer Sonarr
Sonarr interroge les sources torrent et définit le type de releases de séries à privilégier. Il met aussi à niveau les séries quand de meilleures versions sont disponibles.
- Allez sur `http://ipdevotreserveur:8989`.
- Suivez les mêmes étapes que pour Radarr, mais avec `/media/tvseries` comme root folder.
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
### Paramétrer Prowlarr
Prowlarr sert de proxy pour gérer vos indexeurs torrent et les relier à Radarr et Sonarr.
Allez sur `http://ipdevotreserveur:9696` et créez un compte, en utilisant *forms login*.
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
::steps{level="4"}
#### Ajouter une source
- Allez dans la section *Indexers* et ajoutez votre indexeur torrent.
#### Ajouter Radarr et Sonarr
Dans *Settings > Apps*, ajoutez Radarr et Sonarr avec les informations suivantes :
- Serveur Prowlarr : `http://prowlarr:9696` (ou l'IP du serveur)
- Serveur Sonarr / Radarr : `http://sonarr:8989` ou `http://radarr:7878`
- API Key : celle copiée depuis Radarr et Sonarr.
- Cliquez sur *Test*, puis sur *Save* si tout se passe bien.
#### Terminé !
::
### Paramétrer Bazarr
Bazarr est une application qui recherche automatiquement les bons sous-titres, dans les langues de votre choix, pour tous les films et séries ajoutés par Radarr et Sonarr.
Allez sur `http://ipdevotreserveur:6767`.
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
Allez dans *Settings > General* et créez un identifiant et un mot de passe en utilisant *forms login*.
::steps{level="4"}
#### Ajouter un profil de langage
- Dans *Settings > Languages*, cliquez sur le bouton rose *Add new profile* et nommez-le.
- Cliquez sur le bouton rose *Add Languages* et ajoutez vos langues préférées, par exemple *French* et *English*.
- Enregistrez et quittez.
- En bas de l'écran, sous *Default Language For Newly Added Show*, cochez les deux cases et sélectionnez le profil que vous venez de créer.
![Bazarr](/img/serveex/bazarr2.png)
- Enregistrez avec le bouton en haut de l'écran.
#### Ajouter des fournisseurs de sous-titres
- Dans *Settings > Providers*, ajoutez vos fournisseurs préférés, par exemple :
![Bazarr](/img/serveex/bazarr.png)
- Enregistrez avec le bouton en haut de l'écran.
#### Ajouter Radarr et Sonarr
- Allez dans *Settings > Sonarr*
- Dans *Address*, saisissez `sonarr` ou l'adresse IP de votre serveur.
- Dans *Port*, saisissez `8989`.
- Dans *API Key*, saisissez la clé API de Sonarr.
- Cliquez sur *Test*.
- Enregistrez avec le bouton en haut de l'écran.
Répétez les mêmes étapes pour Radarr.
#### Terminé !
::
### Paramétrer Seerr
[Seerr](https://seerr.dev/) (le successeur unifié d'Overseerr et de Jellyseerr) est une application qui permet de parcourir un catalogue de films et d'envoyer des demandes à Sonarr et Radarr. Parcourez les films ou séries, cliquez sur *Request*, et le média sera automatiquement téléchargé selon vos réglages Radarr ou Sonarr. Si le titre n'est pas encore sorti, il sera téléchargé automatiquement dès sa disponibilité. Ainsi, les épisodes d'une série apparaissent dans Jellyfin sans aucune intervention manuelle.
Allez sur `http://ipdevotreserveur:5055`, choisissez *Jellyfin* comme serveur multimédia, et connectez-vous avec votre compte administrateur Jellyfin.
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
::steps{level="4"}
#### Ajouter Radarr
Quand la question est posée, ajoutez un serveur Radarr :
- Cochez *Default server*.
- __Server name :__ Radarr
- __Hostname or IP address :__ `radarr` ou l'IP de votre serveur
- __Port :__ `7878`
- __API Key :__ la clé API de Radarr
- Cliquez sur *Test* en bas.
Si le test réussit, continuez de remplir les champs :
- __Quality Profile :__ celui que vous avez configuré (par exemple `any`)
- __Root Folder :__ le dossier Jellyfin. Dans nos exemples : `/media/movies`
- __Minimum Availability :__ `Announced`. Cela permet de demander des contenus non sortis et de les télécharger dès leur sortie.
- Cochez les 3 cases en bas.
- Enregistrez et continuez.
#### Ajouter Sonarr
Faites maintenant de même pour Sonarr :
- Cochez *Default server*.
- __Server name :__ Sonarr
- __Hostname or IP address :__ `sonarr` ou l'IP de votre serveur
- __Port :__ `8989`
- __API Key :__ la clé API de Sonarr
- Cliquez sur *Test* en bas.
Si le test réussit, continuez de remplir les champs :
- __Quality Profile :__ celui que vous avez configuré (par exemple `any`)
- __Root Folder :__ le dossier Jellyfin. Dans nos exemples : `/media/tvseries`
- __Language Profile :__ `Deprecated`
- Cochez les 4 cases en bas.
- Enregistrez et continuez.
#### Terminé !
::
Et voilà ! Demandez un film ou une série, puis regardez dans qBittorrent ou Radarr/Sonarr. En quelques minutes, votre média sera disponible sur Jellyfin !
## Exposer Seerr avec SWAG
Il peut être utile d'exposer Seerr si vous voulez envoyer des demandes depuis l'extérieur sans VPN, ou si vous avez partagé votre bibliothèque Jellyfin et voulez que vos proches aient accès à Seerr.
::warning
Seerr n'a pas d'authentification à deux facteurs intégrée. Ne l'exposez que si vous utilisez une solution d'authentification robuste comme [TinyAuth](/serveex/security/tinyauth) ou [Authentik](/serveex/advanced/authentik). Sinon, ne l'exposez pas avec SWAG, utilisez plutôt un VPN comme [Wireguard](/serveex/core/wireguard).
::
::note
Nous partons du principe que vous avez le sous-domaine `films.mondomaine.fr` avec un `CNAME` pointant vers `films.fr` dans votre [zone DNS](/general/networking/dns). Et que, [à moins d'utiliser Cloudflare Zero Trust](/serveex/security/cloudflare), le port `443` de votre box est redirigé vers le port `443` de votre serveur via les [règles NAT](/general/networking/nat).
::
::steps{level="3"}
### Ajouter le réseau de Seerr à SWAG
Allez dans Dockge, modifiez le fichier compose de SWAG, et ajoutez le réseau de Seerr, qui est le même que celui de Jellyfin (puisqu'il est dans la stack Jellyfin) :
```yaml [compose.yaml]
---
services:
swag:
container_name: # ...
# ...
networks: # Connects the container to a custom network
# ...
- jellyfin # Name of the network declared in the stack
networks: # Defines the custom network
# ...
jellyfin: # Name of the declared network
name: jellyfin_default # Actual name of the external network
external: true # Indicates its an external network
```
Redémarrez la stack en cliquant sur « Deploy » et attendez que SWAG soit pleinement opérationnel.
::note
Nous partons ici du principe que le réseau de Jellyfin s'appelle `jellyfin_default`. Vous pouvez vérifier que la connexion fonctionne en visitant le tableau de bord de SWAG sur `http://ipdevotreserveur:81`.
::
### Créer le fichier subdomain.conf
Créez et modifiez le fichier `films.subdomain.conf` :
::tip{icon="" to="/serveex/files/file-browser-quantum"}
✨ __Astuce :__ vous pouvez utiliser **File Browser Quantum** pour naviguer et modifier vos fichiers plutôt que des commandes dans le terminal.
::
```bash [Terminal]
sudo nano /srv/docker/swag/config/nginx/proxy-confs/films.subdomain.conf
```
Collez ce qui suit :
```nginx [films.subdomain.conf]
## Version 2024/07/16
# make sure that your seerr container is named seerr
# make sure that your dns has a cname set for seerr
server {
listen 443 ssl;
listen [::]:443 ssl;
server_name films.*;
include /config/nginx/ssl.conf;
client_max_body_size 0;
# enable for ldap auth (requires ldap-location.conf in the location block)
#include /config/nginx/ldap-server.conf;
# enable for Authelia (requires authelia-location.conf in the location block)
#include /config/nginx/authelia-server.conf;
# enable for Authentik (requires authentik-location.conf in the location block)
#include /config/nginx/authentik-server.conf;
location / {
# enable the next two lines for http auth
#auth_basic "Restricted";
#auth_basic_user_file /config/nginx/.htpasswd;
# enable for ldap auth (requires ldap-server.conf in the server block)
#include /config/nginx/ldap-location.conf;
# enable for Authelia (requires authelia-server.conf in the server block)
#include /config/nginx/authelia-location.conf;
# enable for Authentik (requires authentik-server.conf in the server block)
#include /config/nginx/authentik-location.conf;
include /config/nginx/proxy.conf;
include /config/nginx/resolver.conf;
set $upstream_app seerr;
set $upstream_port 5055;
set $upstream_proto http;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
}
location ~ (/seerr)?/api {
include /config/nginx/proxy.conf;
include /config/nginx/resolver.conf;
set $upstream_app seerr;
set $upstream_port 5055;
set $upstream_proto http;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
}
}
```
Appuyez sur :kbd{value="Ctrl+O"}, puis :kbd{value="Enter"} pour enregistrer, et :kbd{value="Ctrl+X"} pour quitter.
Attendez quelques minutes, puis visitez `http://films.mondomaine.fr` dans votre navigateur.
### Terminé !
::
::caution
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
Et voilà, Seerr est maintenant accessible publiquement !
## Protéger Seerr avec TinyAuth
Ajoutez la vérification forward-auth de [TinyAuth](/serveex/security/tinyauth) directement dans `films.subdomain.conf`, de la même façon que dans [le tutoriel TinyAuth](/serveex/security/tinyauth#protecting-an-app-via-reverse-proxy). L'interface web (`/`) reçoit la vérification, `/api` en est exclu, puisque les appels d'API de Seerr (et tout ce qui s'y intègre) ne peuvent pas faire de connexion interactive dans un navigateur :
```nginx [films.subdomain.conf]{24-36,39-40}
## Version 2024/07/16
# make sure that your seerr container is named seerr
# make sure that your dns has a cname set for seerr
server {
listen 443 ssl;
listen [::]:443 ssl;
server_name films.*;
include /config/nginx/ssl.conf;
client_max_body_size 0;
# enable for ldap auth (requires ldap-location.conf in the location block)
#include /config/nginx/ldap-server.conf;
# enable for Authelia (requires authelia-location.conf in the location block)
#include /config/nginx/authelia-server.conf;
# enable for Authentik (requires authentik-location.conf in the location block)
#include /config/nginx/authentik-server.conf;
location /tinyauth {
internal;
proxy_pass http://tinyauth:3000/api/auth/nginx;
proxy_pass_request_body off;
proxy_set_header Content-Length "";
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Host $http_host;
proxy_set_header X-Forwarded-Uri $request_uri;
}
location @tinyauth_login {
return 302 https://tinyauth.mondomaine.fr/login?redirect_uri=$scheme://$http_host$request_uri;
}
location / {
auth_request /tinyauth;
error_page 401 = @tinyauth_login;
# enable the next two lines for http auth
#auth_basic "Restricted";
#auth_basic_user_file /config/nginx/.htpasswd;
# enable for ldap auth (requires ldap-server.conf in the server block)
#include /config/nginx/ldap-location.conf;
# enable for Authelia (requires authelia-server.conf in the server block)
#include /config/nginx/authelia-location.conf;
# enable for Authentik (requires authentik-server.conf in the server block)
#include /config/nginx/authentik-location.conf;
include /config/nginx/proxy.conf;
include /config/nginx/resolver.conf;
set $upstream_app seerr;
set $upstream_port 5055;
set $upstream_proto http;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
}
location ~ (/seerr)?/api {
include /config/nginx/proxy.conf;
include /config/nginx/resolver.conf;
set $upstream_app seerr;
set $upstream_port 5055;
set $upstream_proto http;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
}
}
```
::note{to="/serveex/security/tinyauth#exposing-tinyauth-with-swag"}
Le bloc `location /tinyauth` s'exécute dans le conteneur de SWAG lui-même, SWAG doit donc être sur le réseau Docker de TinyAuth pour le joindre par son nom (`tinyauth` ici). Cela devrait déjà être en place depuis **l'exposition de TinyAuth**. Si vous rencontrez une erreur, revérifiez que le fichier compose de SWAG a toujours ce réseau rattaché.
::
::tip{icon=""}
✨ Vous pouvez protéger cette application avec [Authentik](/serveex/advanced/authentik) plutôt que TinyAuth, en ouvrant `films.subdomain.conf` et en retirant le `#` devant `include /config/nginx/authentik-server.conf;`{lang=nginx} et `include /config/nginx/authentik-location.conf;`{lang=nginx}. N'oubliez pas de [créer une application et un provider dans Authentik](/serveex/advanced/authentik#protecting-an-app-via-reverse-proxy).
::