OpenGist
Repositorio privado de gists y fragmentos de código, publicado mediante Traefik y autenticado por OIDC.
Arquitectura y propósito
OpenGist concentra snippets versionados en un único contenedor. La ruta OPENGIST_DATA_PATH almacena repositorios, configuración y base de datos, mientras proxy proporciona acceso HTTPS.
Configuración
OPENGIST_DOMAINse usa como URL externa y debe coincidir con el dominio de Traefik.OPENGIST_OIDC_PROVIDER_NAMEdefine el texto mostrado al iniciar sesión.OPENGIST_OIDC_CLIENT_ID,OPENGIST_OIDC_CLIENT_SECRETyOPENGIST_OIDC_DISCOVERY_URLconectan Authentik mediante discovery OIDC.OPENGIST_DATA_PATHdebe ser escribible por el contenedor y estar incluido en las copias de seguridad.TRAEFIK_DOCKER_NETWORKdebe apuntar aproxypara que Traefik elija la interfaz correcta.
OIDC centraliza identidad, pero los permisos sobre cada gist siguen administrándose en OpenGist.
Requisitos
- Docker Compose
- Red externa
proxy - Un archivo
.envlocal con imagen, dominio, ruta de datos y credenciales OIDC
Despliegue
cd opengist
docker compose --env-file .env config
docker compose --env-file .env up -d
Los datos se conservan en la ruta configurada por OPENGIST_DATA_PATH.
Operación
docker compose --env-file .env ps
docker compose --env-file .env logs -f opengist