2.9 KiB
2.9 KiB
Déploiement Authentik - Projet Authent
Statut du 21/07/2026
Déploiement d'Authentik sur un LXC Proxmox 203 sur prox2.
Infos clés
- Container LXC :
203surprox2(192.168.0.95) - IP du CT203 :
192.168.0.203/24 - Gateway :
192.168.0.254(corrigée, n'était pas192.168.0.1) - DNS :
192.168.0.92(AdGuard) - Hostname :
Authentik - Domaine Authentik :
https://auth.peis.fr - Application cible :
https://status.peis.fr(Status Monitor) - Fichier des secrets :
authentik-secrets.md(mots de passe, clés)
Ce qui a été fait
- Suppression du LXC
203existant. - Recréation propre du LXC
203surprox2avec les paramètres demandés. - Configuration SSH par clé (
id_ed25519) depuis WSL. - Activation de
nesting=1etkeyctl=1. - Correction de la gateway :
192.168.0.1→192.168.0.254(récupérée depuisvmbr0deprox2). - Installation de Docker et Docker Compose dans le LXC.
- Déploiement d'Authentik
2024.8.3avec PostgreSQL et Redis viadocker-compose.yml. - Correction des permissions du volume
/opt/authentik/media(chown 1000:1000). - Configuration Traefik pour exposer
auth.peis.fr(dynamic.ymlsurct200). - Création du compte admin
akadminet du provider/applicationStatus Monitordans Authentik.
Vérifications actuelles
| URL | Résultat |
|---|---|
https://auth.peis.fr |
302 → page de login Authentik accessible |
https://status.peis.fr |
200 → service restauré |
Problème restant
Le forwardAuth pour protéger status.peis.fr a été configuré dans Traefik, mais l'outpost intégré d'Authentik retourne 404 sur /outpost.goauthentik.io/auth/traefik.
Le middleware a donc été désactivé temporairement dans traefik-config/config/dynamic.yml pour ne pas casser status.peis.fr.
À faire demain
- Se connecter à
https://auth.peis.fravecakadmin. - Vérifier dans l'UI Authentik :
- Applications →
Status Monitorexiste et est associée au providerstatus-monitor - Outposts →
authentik Embedded Outpostcontient bien le providerstatus-monitor
- Applications →
- Tester directement l'URL de l'outpost :
curl -H "X-Forwarded-Host: status.peis.fr" -H "X-Forwarded-Proto: https" http://192.168.0.203:9000/outpost.goauthentik.io/auth/traefik - Si l'outpost répond correctement (401 ou 302), réactiver le middleware dans
traefik-config/config/dynamic.yml:- Décommenter les lignes
middlewares: - "authentik-forwardauth"sousstatus-monitor - Copier
dynamic.ymlsurct200:/opt/traefik/config/dynamic.yml docker restart traefik-proxysurct200
- Décommenter les lignes
Fichiers importants
authentik-secrets.md: mots de passe générés.env: variables d'environnement Authentikdocker-compose.yml: stack Authentik../traefik-config/config/dynamic.yml: configuration Traefik