Files
Portainer/crowdsec/docker-compose.yml
T
2026-07-25 11:21:08 +00:00

126 lines
4.4 KiB
YAML

services:
crowdsec:
image: ${CROWDSEC_IMAGE}
container_name: crowdsec
restart: unless-stopped
security_opt:
- no-new-privileges:true
cap_drop:
- ALL
cap_add:
- NET_BIND_SERVICE
environment:
COLLECTIONS: ${CROWDSEC_COLLECTIONS}
BOUNCER_KEY_TRAEFIK: ${CROWDSEC_BOUNCER_API_KEY}
LEVEL: ${CROWDSEC_LOG_LEVEL}
TZ: ${TZ:-America/Mexico_City}
POSTGRES_HOST: crowdsec-postgres
POSTGRES_PORT: "5432"
POSTGRES_DB: ${CROWDSEC_POSTGRES_DB}
POSTGRES_USER: ${CROWDSEC_POSTGRES_USER}
POSTGRES_PASSWORD: ${CROWDSEC_POSTGRES_PASSWORD}
volumes:
- ${CROWDSEC_CONFIG_PATH}:/etc/crowdsec:Z
- crowdsec_lib:/var/lib/crowdsec
- ${TRAEFIK_LOG_PATH}:/var/log/traefik:ro
- /var/log:/var/log/host:ro
- /var/run/docker.sock:/var/run/docker.sock:ro
expose:
- "8080"
- "7422"
ports:
- "127.0.0.1:8080:8080"
networks:
- crowdsec_internal
- proxy
healthcheck:
test: ["CMD", "cscli", "lapi", "status"]
interval: 30s
timeout: 5s
retries: 3
crowdsec-postgres:
image: ${CROWDSEC_POSTGRES_IMAGE}
container_name: crowdsec-postgres
restart: unless-stopped
environment:
POSTGRES_USER: ${CROWDSEC_POSTGRES_USER}
POSTGRES_PASSWORD: ${CROWDSEC_POSTGRES_PASSWORD}
POSTGRES_DB: ${CROWDSEC_POSTGRES_DB}
volumes:
- ${CROWDSEC_POSTGRES_PATH}:/var/lib/postgresql/data:Z
networks:
- crowdsec_internal
healthcheck:
test: ["CMD-SHELL", "pg_isready -U ${CROWDSEC_POSTGRES_USER} -d ${CROWDSEC_POSTGRES_DB}"]
interval: 10s
timeout: 5s
retries: 5
crowdsec-prometheus:
image: prom/prometheus@sha256:e4254400b85610324913f0dc4acf92603d9984e7519414c5a12811aa6146acc3
container_name: crowdsec-prometheus
restart: unless-stopped
command:
- "--config.file=/etc/prometheus/prometheus.yml"
- "--storage.tsdb.path=/prometheus"
- "--storage.tsdb.retention.time=7d"
- "--web.enable-lifecycle"
volumes:
- ${CROWDSEC_PROMETHEUS_CONFIG}/prometheus.yml:/etc/prometheus/prometheus.yml:ro
- ${CROWDSEC_PROMETHEUS_PATH}:/prometheus:Z
networks:
- crowdsec_internal
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://localhost:9090/-/healthy"]
interval: 30s
timeout: 5s
retries: 3
crowdsec-grafana:
image: ${GRAFANA_IMAGE}
container_name: crowdsec-grafana
restart: unless-stopped
environment:
GF_SERVER_ROOT_URL: https://${CROWDSEC_GRAFANA_DOMAIN}
GF_AUTH_PROXY_ENABLED: "true"
GF_AUTH_PROXY_HEADER_NAME: X-Authentik-Username
GF_AUTH_PROXY_HEADER_EMAIL: X-Authentik-Email
GF_AUTH_PROXY_HEADER_GROUPS: X-Authentik-Groups
GF_AUTH_PROXY_AUTO_SIGN_UP: "true"
GF_AUTH_PROXY_ENABLE_LOGIN_TOKEN: "false"
GF_AUTH_DISABLE_LOGIN_FORM: "true"
GF_AUTH_SIGNOUT_REDIRECT: https://${AUTHENTIK_DOMAIN:-auth.sherlockhomeless.net}/application/o/${CROWDSEC_GRAFANA_SLUG:-grafana}/end-session/
volumes:
- ${CROWDSEC_GRAFANA_PATH}:/var/lib/grafana:Z
- ${CROWDSEC_GRAFANA_PROVISIONING}:/etc/grafana/provisioning:ro
- ${CROWDSEC_GRAFANA_DASHBOARDS}:/var/lib/grafana/dashboards:ro
networks:
- crowdsec_internal
- proxy
labels:
traefik.enable: "true"
traefik.docker.network: "${TRAEFIK_DOCKER_NETWORK}"
traefik.http.routers.crowdsec-grafana.rule: "Host(`${CROWDSEC_GRAFANA_DOMAIN}`)"
traefik.http.routers.crowdsec-grafana.entrypoints: "${TRAEFIK_ENTRYPOINT_SECURE}"
traefik.http.routers.crowdsec-grafana.tls: "true"
traefik.http.routers.crowdsec-grafana.tls.certresolver: "${TRAEFIK_CERTRESOLVER}"
traefik.http.routers.crowdsec-grafana.service: "crowdsec-grafana"
traefik.http.routers.crowdsec-grafana.middlewares: "crowdsec-bouncer@file,${TRAEFIK_AUTH_MIDDLEWARE}"
traefik.http.services.crowdsec-grafana.loadbalancer.server.port: "3000"
homepage.group: "Observabilidad"
homepage.name: "Grafana"
homepage.href: "https://${CROWDSEC_GRAFANA_DOMAIN}"
homepage.description: "Dashboards CrowdSec y monitorizacion"
homepage.icon: "https://cdn.jsdelivr.net/gh/homarr-labs/dashboard-icons/svg/grafana.svg"
homepage.siteMonitor: "https://${CROWDSEC_GRAFANA_DOMAIN}"
networks:
crowdsec_internal:
driver: bridge
proxy:
external: true
volumes:
crowdsec_lib: