看到有建议给 nas 服务套一层鉴权,分享一下我部署 authentik 的 docker compose

2 月 5 日
 Goalonez

这个帖子单纯分享下,方便想在 nas 上部署的兄弟。

别吵架。

我部这个主要是给一些没有 2FA 的服务套一层授权,自带 2FA 的也就懒得接入了。

services:
  authentik-server:
    image: ghcr.io/goauthentik/server:2025.10.3
    container_name: authentik-server
    command: server
    restart: unless-stopped
    environment:
      AUTHENTIK_SECRET_KEY: 密钥
      AUTHENTIK_POSTGRESQL__HOST: postgresql 地址
      AUTHENTIK_POSTGRESQL__PORT: postgresql 端口
      AUTHENTIK_POSTGRESQL__NAME: authentik
      AUTHENTIK_POSTGRESQL__USER: authentik
      AUTHENTIK_POSTGRESQL__PASSWORD: postgresql 密码
    ports:
      - 自定义端口:9000
      - 自定义端口:9443
    volumes:
      - - /本地存储配置目录/docker/authentik/media:/media
      - - /本地存储配置目录/docker/authentik/templates:/templates
    networks:
      - defaultnet
    mem_limit: 3g
    cpus: 3

  authentik-worker:
    image: ghcr.io/goauthentik/server:2025.10.3
    container_name: authentik-worker
    command: worker
    restart: unless-stopped
    user: root
    environment:
      AUTHENTIK_SECRET_KEY: 密钥
      AUTHENTIK_POSTGRESQL__HOST: postgresql 地址
      AUTHENTIK_POSTGRESQL__PORT: postgresql 端口
      AUTHENTIK_POSTGRESQL__NAME: authentik
      AUTHENTIK_POSTGRESQL__USER: authentik
      AUTHENTIK_POSTGRESQL__PASSWORD: postgresql 密码
    volumes:
      # - /var/run/docker.sock:/var/run/docker.sock
      - - /本地存储配置目录/docker/authentik/media:/media
      - - /本地存储配置目录/docker/authentik/certs:/certs
      - - /本地存储配置目录/docker/authentik/templates:/templates
    networks:
      - defaultnet
    mem_limit: 3g
    cpus: 3
    
networks:
  defaultnet:
    external: true
1209 次点击
所在节点    分享发现
1 条回复
itechify
2 月 5 日
nginx 如何接入呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1190996

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX