Files
Portainer/opengist

OpenGist

Repositorio privado de gists y fragmentos de código, publicado mediante Traefik y autenticado por OIDC.

Arquitectura y propósito

OpenGist concentra snippets versionados en un único contenedor. La ruta OPENGIST_DATA_PATH almacena repositorios, configuración y base de datos, mientras proxy proporciona acceso HTTPS.

Configuración

  • OPENGIST_DOMAIN se usa como URL externa y debe coincidir con el dominio de Traefik.
  • OPENGIST_OIDC_PROVIDER_NAME define el texto mostrado al iniciar sesión.
  • OPENGIST_OIDC_CLIENT_ID, OPENGIST_OIDC_CLIENT_SECRET y OPENGIST_OIDC_DISCOVERY_URL conectan Authentik mediante discovery OIDC.
  • OPENGIST_DATA_PATH debe ser escribible por el contenedor y estar incluido en las copias de seguridad.
  • TRAEFIK_DOCKER_NETWORK debe apuntar a proxy para que Traefik elija la interfaz correcta.

OIDC centraliza identidad, pero los permisos sobre cada gist siguen administrándose en OpenGist.

Requisitos

  • Docker Compose
  • Red externa proxy
  • Un archivo .env local con imagen, dominio, ruta de datos y credenciales OIDC

Despliegue

cd opengist
docker compose --env-file .env config
docker compose --env-file .env up -d

Los datos se conservan en la ruta configurada por OPENGIST_DATA_PATH.

Operación

docker compose --env-file .env ps
docker compose --env-file .env logs -f opengist