Konfigurálás: Környezeti változók
Cél és eredmény
Szekció neve “Cél és eredmény”Hajtsa végre az oldalhoz tartozó munkafolyamatot: Konfigurálás: Környezeti változók. Ez az eljárás ezeket használja: /opt/discvault-next/.env · DISCVAULT_NEXT_IMAGE · DISCVAULT_NEXT_POSTGRES_DATA · chmod 0600 · openssl rand -base64 48 · RP_ORIGINS · LEGACY_AUTH_ENABLED.
Érvényesség
Szekció neve “Érvényesség”Ez az oldal kizárólag erre vonatkozik: Konfigurálás: Környezeti változók (Docker · Unraid). A csatorna- és adathatárok: DiscVault · ghcr.io/helmerznl/discvault:beta; .env.example release/v26-beta; 0600 · JWT_SECRET POSTGRES_PASSWORD. Oldalspecifikus ellenőrzési pontok: /opt/discvault-next/.env · DISCVAULT_NEXT_IMAGE · DISCVAULT_NEXT_POSTGRES_DATA · chmod 0600 · openssl rand -base64 48 · RP_ORIGINS · LEGACY_AUTH_ENABLED.
DiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta .env.examplerelease/v26-beta0600·JWT_SECRETPOSTGRES_PASSWORD
Előfeltételek
Szekció neve “Előfeltételek”- privát DiscVault futásidejű fájl
- OpenSSL
- tervezett újraindítási időablak
Eljárás
Szekció neve “Eljárás”- Hozza létre:
/opt/discvault-next/.env· csak tulajdonosi fájljogosultság (0600) - Állítsa be:
DISCVAULT_NEXT_IMAGE·RP_ORIGINS - Válassza ki: érvényes FQDN esetén hangolja össze az
RP_IDésRP_ORIGINSértékét, és használjon megbízható HTTPS-t · FQDN nélküli közvetlen privát vagy loopback IP esetén hagyja üresen azRP_IDésRP_ORIGINSértékét - Ellenőrizze:
chmod 0600·docker compose -p discvault_next_deploy config --quiet - Indítsa el: a JWT- és PostgreSQL-titkokat ne módosítsa szokásos beállításkor
Parancsok és beállítások
Szekció neve “Parancsok és beállítások”DiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”set -euo pipefailinstall -d -m 0700 /opt/discvault-nextcd /opt/discvault-nextcurl --fail --location --proto '=https' --tlsv1.2 \ --output docker-compose.yml \ https://raw.githubusercontent.com/helmerzNL/DiscVault/release/v26-beta/app/deploy/next/docker-compose.ymlcurl --fail --location --proto '=https' --tlsv1.2 \ --output .env.example \ https://raw.githubusercontent.com/helmerzNL/DiscVault/release/v26-beta/app/deploy/next/.env.example
umask 077ENV_FILE=/opt/discvault-next/.envtest ! -e "$ENV_FILE"ENV_TMP="$(mktemp "$ENV_FILE.tmp.XXXXXX")"trap 'rm -f "$ENV_TMP"' EXITPOSTGRES_PASSWORD="$(openssl rand -hex 32)"JWT_SECRET="$(openssl rand -base64 48)"awk \ -v image='ghcr.io/helmerznl/discvault:beta' \ -v postgres_password="$POSTGRES_PASSWORD" \ -v jwt_secret="$JWT_SECRET" \ -v data_dir='/mnt/user/appdata/discvault' \ -v postgres_dir='/mnt/user/appdata/discvault-next/postgres' ' /^DISCVAULT_NEXT_IMAGE=/ { print "DISCVAULT_NEXT_IMAGE=" image; next } /^POSTGRES_PASSWORD=/ { print "POSTGRES_PASSWORD=" postgres_password; next } /^JWT_SECRET=/ { print "JWT_SECRET=" jwt_secret; next } /^DISCVAULT_DATA_DIR=/ { print "DISCVAULT_DATA_DIR=" data_dir; next } /^DISCVAULT_NEXT_POSTGRES_DATA=/ { print "DISCVAULT_NEXT_POSTGRES_DATA=" postgres_dir next } /^LEGACY_AUTH_ENABLED=/ { print "LEGACY_AUTH_ENABLED=true"; next } { print }' .env.example > "$ENV_TMP"chmod 0600 "$ENV_TMP"ln "$ENV_TMP" "$ENV_FILE"rm -f "$ENV_TMP"trap - EXITset -euo pipefailcd /opt/discvault-nextFQDN=discvault.example.comENV_FILE=/opt/discvault-next/.envENV_TMP="$(mktemp "$ENV_FILE.tmp.XXXXXX")"trap 'rm -f "$ENV_TMP"' EXITawk -v rp_id="$FQDN" -v rp_origin="https://$FQDN" ' /^RP_ID=/ { print "RP_ID=" rp_id; next } /^RP_NAME=/ { print "RP_NAME=DiscVault"; next } /^RP_ORIGINS=/ { print "RP_ORIGINS=" rp_origin; next } /^LEGACY_AUTH_ENABLED=/ { print "LEGACY_AUTH_ENABLED=true"; next } { print }' "$ENV_FILE" > "$ENV_TMP"chmod 0600 "$ENV_TMP"mv "$ENV_TMP" "$ENV_FILE"trap - EXITset -euo pipefailcd /opt/discvault-nextENV_FILE=/opt/discvault-next/.envENV_TMP="$(mktemp "$ENV_FILE.tmp.XXXXXX")"trap 'rm -f "$ENV_TMP"' EXITawk ' /^RP_ID=/ { print "RP_ID="; next } /^RP_NAME=/ { print "RP_NAME=DiscVault"; next } /^RP_ORIGINS=/ { print "RP_ORIGINS="; next } /^LEGACY_AUTH_ENABLED=/ { print "LEGACY_AUTH_ENABLED=true"; next } { print }' "$ENV_FILE" > "$ENV_TMP"chmod 0600 "$ENV_TMP"mv "$ENV_TMP" "$ENV_FILE"trap - EXITset -euo pipefailcd /opt/discvault-nextENV_FILE=/opt/discvault-next/.envtest "$(stat -c '%a' "$ENV_FILE")" = 600read_env() { sed -n "s/^$1=//p" "$ENV_FILE"; }
test "$(read_env DISCVAULT_NEXT_IMAGE)" = 'ghcr.io/helmerznl/discvault:beta'! grep -q ':dev' "$ENV_FILE"test "$(read_env LEGACY_AUTH_ENABLED)" = truePOSTGRES_PASSWORD_VALUE="$(read_env POSTGRES_PASSWORD)"JWT_SECRET_VALUE="$(read_env JWT_SECRET)"test "${#POSTGRES_PASSWORD_VALUE}" -ge 32test "$POSTGRES_PASSWORD_VALUE" != 'change-me-to-a-long-random-password'test "${#JWT_SECRET_VALUE}" -ge 48grep -qx 'DISCVAULT_DATA_DIR=/mnt/user/appdata/discvault' "$ENV_FILE"grep -qx 'DISCVAULT_NEXT_POSTGRES_DATA=/mnt/user/appdata/discvault-next/postgres' "$ENV_FILE"
RP_ID_VALUE="$(read_env RP_ID)"RP_ORIGINS_VALUE="$(read_env RP_ORIGINS)"if [ -z "$RP_ID_VALUE" ]; then test -z "$RP_ORIGINS_VALUE"else test "$RP_ORIGINS_VALUE" = "https://$RP_ID_VALUE"fi
docker compose -p discvault_next_deploy config --quietdocker compose -p discvault_next_deploy pulldocker compose -p discvault_next_deploy up -ddocker compose -p discvault_next_deploy pscurl --fail http://localhost:6180/api/next/healthVárt eredmény
Szekció neve “Várt eredmény”Az eredmény csak ennél fogadható el: Konfigurálás: Környezeti változók csak akkor, ha minden alábbi eredmény teljesül: csak tulajdonosi fájljogosultság (0600); a privát fájl módja 600, a Compose-ellenőrzés sikeres, és a kiválasztott csatorna egészséges. Oldalspecifikus ellenőrzési pontok: /opt/discvault-next/.env · DISCVAULT_NEXT_IMAGE · DISCVAULT_NEXT_POSTGRES_DATA · chmod 0600 · openssl rand -base64 48 · RP_ORIGINS · LEGACY_AUTH_ENABLED.
- csak tulajdonosi fájljogosultság (0600)
- a privát fájl módja 600, a Compose-ellenőrzés sikeres, és a kiválasztott csatorna egészséges
Biztonság és visszaállítás
Szekció neve “Biztonság és visszaállítás”Következő lépés
Szekció neve “Következő lépés”Konfigurálás: Hitelesítés és RBAC
Forrás és állapot
Szekció neve “Forrás és állapot”helmerzNL/DiscVault@4352c060ccd6- Moving beta source:
docker-compose.yml - Raw beta download:
docker-compose.yml - Pinned verification:
docker-compose.yml - Moving beta source:
.env.example - Raw beta download:
.env.example - Pinned verification:
.env.example - Forrás és állapot:
2026-07-20 - DiscVault Docs:
0.1.6
