Migrate Bitwarden to rootless Podman with SELinux
This commit is contained in:
@@ -1,16 +1,16 @@
|
||||
version: '3'
|
||||
|
||||
# {{ ansible_managed }}
|
||||
services:
|
||||
nginx:
|
||||
networks:
|
||||
- traefik
|
||||
labels:
|
||||
traefik.http.routers.bitwarden.rule: "Host(`{{ bitwarden_domain }}`)"
|
||||
traefik.http.routers.bitwarden.entrypoints: {{ bitwarden_entrypoint | default('web') }}
|
||||
traefik.http.routers.bitwarden.tls: {{ bitwarden_traefik_tls | default('false') }}
|
||||
traefik.http.services.bitwarden.loadbalancer.server.port: 8080
|
||||
traefik.docker.network: traefik
|
||||
traefik.enable: "true"
|
||||
networks:
|
||||
traefik:
|
||||
external: true
|
||||
{% for service in bitwarden_services %}
|
||||
{{ service }}:
|
||||
{% if service == 'nginx' %}
|
||||
user: "0:0"
|
||||
{% endif %}
|
||||
{% if service == 'identity' %}
|
||||
environment:
|
||||
globalSettings__knownNetworks: "{{ bitwarden_realips }}"
|
||||
volumes:
|
||||
- {{ bitwarden_logs }}/identity:/etc/bitwarden/logs
|
||||
{% endif %}
|
||||
security_opt:
|
||||
- label=level:{{ bitwarden_se_level }}
|
||||
{% endfor %}
|
||||
|
||||
Reference in New Issue
Block a user