2 Commits
Author SHA1 Message Date
tobbbs 766cde1b1e Update compose.yaml 2026-06-15 09:39:23 +02:00
tobbbs 6cbd561a6e Add compose.yaml 2026-05-26 13:31:40 +02:00
+55 -59
View File
@@ -1,67 +1,63 @@
name: pangolin
services: services:
vaultwarden: pangolin:
image: vaultwarden/server:latest image: docker.io/fosrl/pangolin:ee-latest
container_name: vaultwarden container_name: pangolin
restart: unless-stopped restart: unless-stopped
networks: deploy:
- hydra-local resources:
environment: limits:
DOMAIN: "https://vault.doeringer.eu" memory: 1g
LOGIN_RATELIMIT_MAX_BURST: 10 reservations:
LOGIN_RATELIMIT_SECONDS: 60 memory: 256m
ADMIN_RATELIMIT_MAX_BURST: 10
ADMIN_RATELIMIT_SECONDS: 60
ADMIN_TOKEN: YV6FaKCmmJHW0vVs5dgHv8CWh1Vpj5
SENDS_ALLOWED: true
EMERGENCY_ACCESS_ALLOWED: true
WEB_VAULT_ENABLED: true
SIGNUP_ALLOWD: false
SMTP_HOST: live.smtp.mailtrap.io
SMTP_FROM: admin@doeringer.eu
SMTP_FROM_NAME: Contact Tobias
SMTP_SECURITY: starttls
SMTP_PORT: 587
SMTP_USERNAME: smtp@mailtrap.io
SMTP_PASSWORD: f2149ea35ddb1c5f622f8253550e55e1
SMTP_AUTH_MECHANISM: LOGIN
volumes: volumes:
- /opt/90_Security/vw-data/:/data/ - /opt/pangolin/config:/app/config
healthcheck:
test: ["CMD", "curl", "-f", "http://localhost:3001/api/v1/"]
interval: "10s"
timeout: "10s"
retries: 15
gerbil:
image: docker.io/fosrl/gerbil:latest
container_name: gerbil
restart: unless-stopped
depends_on:
pangolin:
condition: service_healthy
command:
- --reachableAt=http://gerbil:3004
- --generateAndSaveKeyTo=/var/config/key
- --remoteConfig=http://pangolin:3001/api/v1/
volumes:
- /opt/pangolin/config/:/var/config
cap_add:
- NET_ADMIN
- SYS_MODULE
ports: ports:
- 127.0.0.1:8000:80 - 51820:51820/udp
- 21820:21820/udp
- 443:443
- 443:443/udp # For http3 QUIC if desired
- 80:80
traefik:
vaultwarden-backup: image: docker.io/traefik:latest
image: ttionya/vaultwarden-backup:latest container_name: traefik
container_name: vaultwarden-backup restart: unless-stopped
networks: network_mode: service:gerbil # Ports appear on the gerbil service
- hydra-local depends_on:
restart: always pangolin:
condition: service_healthy
command:
- --configFile=/etc/traefik/traefik_config.yml
volumes: volumes:
- /opt/90_Security/vw-data:/bitwarden/data - /opt/pangolin/config/traefik:/etc/traefik:ro # Volume to store the Traefik configuration
- /home/tobias/.config:/config/ - /opt/pangolin/config/letsencrypt:/letsencrypt # Volume to store the Let's Encrypt certificates
environment: - /opt/pangolin/config/traefik/logs:/var/log/traefik # Volume to store Traefik logs
RCLONE_REMOTE_NAME: 'Backup'
RCLONE_REMOTE_DIR: 'hydra-vps-backup'
CRON: '0 * * * *'
ZIP_ENABLE: 'TRUE'
ZIP_PASSWORD: 'Pwn1sh3r_@'
ZIP_TYPE: 'zip'
BACKUP_FILE_SUFFIX: '%Y%m%d_%H'
BACKUP_KEEP_DAYS: 14
TIMEZONE: 'Europe/Berlin'
MAIL_SMTP_ENABLE: 'TRUE'
MAIL_SMTP_VARIABLES: >-
-S smtp-use-starttls
-S smtp=smtp://live.smtp.mailtrap.io:587
-S smtp-auth=login
-S smtp-auth-user=api
-S smtp-auth-password=f2149ea35ddb1c5f622f8253550e55e1
-S from=vaultwarden@doeringer.eu
MAIL_TO: 'tobias@doeringer.eu'
MAIL_WHEN_SUCCESS: 'FALSE'
MAIL_WHEN_FAILURE: 'TRUE'
MAIL_FORCE_THREAD: 'FALSE'
networks: networks:
hydra-local: default:
external: true driver: bridge
name: pangolin
enable_ipv6: true