1.7 KiB
Homepage
Stack para desplegar Homepage detrás de Traefik como dashboard principal en www.sherlockhomeless.net.
Qué hace y arquitectura
Homepage crea un portal a partir de los YAML guardados en HOMEPAGE_CONFIG_PATH y descubre servicios mediante labels homepage.*. El socket Docker está montado en sólo lectura para descubrir contenedores, pero ese acceso sigue revelando metadatos sensibles; la UI se protege con CrowdSec y Authentik.
🚀 Despliegue con Docker Compose
Asegurate de tener homepage/.env configurado y despliega:
cd homepage
docker compose --env-file .env up -d
⚙️ Variables importantes
Edita homepage/.env:
HOMEPAGE_DOMAIN=www.sherlockhomeless.net
HOMEPAGE_ALLOWED_HOSTS=www.sherlockhomeless.net
HOMEPAGE_CONFIG_PATH=/opt/homepage/config
TRAEFIK_AUTH_MIDDLEWARE=ths-authentik@docker
📁 Configuración
Crea el directorio de configuración en el host antes del primer arranque:
mkdir -p /opt/homepage/config
Homepage leerá su configuración desde /opt/homepage/config y expondrá la UI interna en el puerto 3000, publicado externamente a través de Traefik y protegido con Authentik mediante ths-authentik@docker.
HOMEPAGE_ALLOWED_HOSTS evita peticiones con cabeceras Host inesperadas y debe incluir el dominio público. TRAEFIK_AUTH_MIDDLEWARE referencia un middleware existente, no credenciales de Authentik. El router adicional redirige el dominio raíz a www; se mantiene separado para no mezclar la redirección con el servicio real.
Respalda los YAML de configuración, pero no incluyas tokens de widgets directamente: usa el mecanismo de secretos/variables admitido por Homepage.