Files

Homepage

Stack para desplegar Homepage detrás de Traefik como dashboard principal en www.sherlockhomeless.net.

Qué hace y arquitectura

Homepage crea un portal a partir de los YAML guardados en HOMEPAGE_CONFIG_PATH y descubre servicios mediante labels homepage.*. El socket Docker está montado en sólo lectura para descubrir contenedores, pero ese acceso sigue revelando metadatos sensibles; la UI se protege con CrowdSec y Authentik.

🚀 Despliegue con Docker Compose

Asegurate de tener homepage/.env configurado y despliega:

cd homepage
docker compose --env-file .env up -d

⚙️ Variables importantes

Edita homepage/.env:

HOMEPAGE_DOMAIN=www.sherlockhomeless.net
HOMEPAGE_ALLOWED_HOSTS=www.sherlockhomeless.net
HOMEPAGE_CONFIG_PATH=/opt/homepage/config
TRAEFIK_AUTH_MIDDLEWARE=ths-authentik@docker

📁 Configuración

Crea el directorio de configuración en el host antes del primer arranque:

mkdir -p /opt/homepage/config

Homepage leerá su configuración desde /opt/homepage/config y expondrá la UI interna en el puerto 3000, publicado externamente a través de Traefik y protegido con Authentik mediante ths-authentik@docker.

HOMEPAGE_ALLOWED_HOSTS evita peticiones con cabeceras Host inesperadas y debe incluir el dominio público. TRAEFIK_AUTH_MIDDLEWARE referencia un middleware existente, no credenciales de Authentik. El router adicional redirige el dominio raíz a www; se mantiene separado para no mezclar la redirección con el servicio real.

Respalda los YAML de configuración, pero no incluyas tokens de widgets directamente: usa el mecanismo de secretos/variables admitido por Homepage.