Skip to content
 
 

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

ZITADEL sur CapRover avec PostgreSQL externe

Ce dépôt construit une image Docker mono-service, directement déployable par CapRover. PostgreSQL n'est pas embarqué : fournissez une instance PostgreSQL 14 à 18, une base zitadel et un rôle disposant des droits nécessaires sur cette base.

L'image utilise ZITADEL avec son interface de connexion intégrée (Login V1). Login V2 nécessite un second conteneur et un routage par chemin ; il n'est donc pas inclus dans ce déploiement mono-service.

CapRover termine HTTPS. L'image démarre donc explicitement ZITADEL avec --tlsMode external : ne configurez ni certificat ni clé TLS dans l'application.

Déploiement CapRover

  1. Déployez ce dépôt normalement dans l'application CapRover. Le fichier captain-definition fait construire le Dockerfile.
  2. Dans App Configs > HTTP Settings, définissez le Container HTTP Port sur 8080, associez le domaine de ZITADEL_DOMAIN, puis activez HTTPS.
  3. Dans App Configs > Environmental Variables, copiez les variables de .env.example en remplaçant impérativement toutes les valeurs d'exemple.
  4. Redéployez l'application après avoir enregistré les variables.

N'ajoutez pas de volume PostgreSQL à l'application : la base est externe. Le DSN doit viser une base et un rôle existants. Les caractères réservés du mot de passe doivent être encodés dans l'URL ; utilisez de préférence sslmode=verify-full.

Valeurs sensibles

ZITADEL_MASTERKEY doit faire exactement 32 caractères, être générée une seule fois puis sauvegardée hors du VPS. La modifier après l'initialisation rend les données chiffrées illisibles.

Les valeurs ZITADEL_FIRSTINSTANCE_* servent uniquement au premier démarrage. Le mot de passe initial doit comprendre au moins huit caractères, une majuscule, une minuscule, un chiffre et un symbole.

Mise à jour

Sauvegardez PostgreSQL avant toute mise à jour. Modifiez le tag ZITADEL dans le Dockerfile, consultez les notes de version, puis redéployez l’application depuis CapRover.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages