--- version: "3.8" services: vikunja-init: image: busybox:1.38.0 command: [ "sh", "-c", "chown -R 1000:0 /app/vikunja/files && chmod -R 775 /app/vikunja/files && sleep 300", ] volumes: - files:/app/vikunja/files deploy: replicas: 1 restart_policy: condition: none max_attempts: 0 app: image: vikunja/vikunja:2.3.0 environment: - DOMAIN - LOG_LEVEL - VIKUNJA_RATELIMIT_NOAUTHLIMIT - VIKUNJA_SERVICE_PUBLICURL=https://${DOMAIN} - VIKUNJA_DATABASE_HOST=db - VIKUNJA_DATABASE_PASSWORD_FILE=/run/secrets/db_password - VIKUNJA_DATABASE_TYPE=postgres - VIKUNJA_DATABASE_USER=vikunja - VIKUNJA_DATABASE_DATABASE=vikunja - VIKUNJA_SERVICE_JWTSECRET_FILE=/run/secrets/jwt_secret - VIKUNJA_REDIS_ENABLED=1 - VIKUNJA_REDIS_HOST=redis:6379 - VIKUNJA_CACHE_ENABLED=1 - VIKUNJA_CACHE_TYPE=redis - VIKUNJA_SERVICE_ENABLEREGISTRATION=false - VIKUNJA_SERVICE_JWTTTL=604800 - VIKUNJA_LOG_LEVEL - VIKUNJA_LOG_DATABASE - VIKUNJA_LOG_DATABASELEVEL - VIKUNJA_LOG_EVENTS - VIKUNJA_LOG_MAIL - VIKUNJA_KEYVALUE_TYPE=redis - VIKUNJA_AUTH_LOCAL_ENABLED - VIKUNJA_DEFAULTSETTINGS_DISCOVERABLE_BY_NAME - VIKUNJA_DEFAULTSETTINGS_DISCOVERABLE_BY_EMAIL volumes: - files:/app/vikunja/files networks: - proxy - internal secrets: - jwt_secret - db_password configs: - source: config_yml target: /etc/vikunja/config.yml - source: healthcheck target: /healthcheck mode: 555 deploy: labels: - "traefik.enable=true" - "traefik.swarm.network=proxy" - "traefik.http.services.${STACK_NAME}.loadbalancer.server.port=3456" - "traefik.http.routers.${STACK_NAME}.rule=Host(`${DOMAIN}`${EXTRA_DOMAINS})" - "traefik.http.routers.${STACK_NAME}.middlewares=${STACK_NAME}-redirect" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.regex=^https://${REDIRECT_DOMAIN:-example.com}(.*)" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}$${1}" - "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure" - "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}" - "coop-cloud.${STACK_NAME}.version=2.2.0+2.3.0" - "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT:-120}" healthcheck: test: ["CMD", "/healthcheck"] interval: 30s timeout: 10s retries: 30 start_period: 1m redis: image: redis:8.8.0-alpine networks: - internal db: image: pgautoupgrade/pgautoupgrade:17-alpine environment: POSTGRES_PASSWORD_FILE: /run/secrets/db_password POSTGRES_USER: vikunja POSTGRES_DB: vikunja volumes: - db:/var/lib/postgresql/data healthcheck: test: ["CMD-SHELL", "pg_isready -h localhost -U $$POSTGRES_USER"] interval: 10s timeout: 10s retries: 30 start_period: 1m networks: - internal secrets: - db_password deploy: labels: backupbot.backup: "${ENABLE_BACKUPS:-true}" backupbot.backup.pre-hook: "/pg_backup.sh backup" backupbot.backup.volumes.db.path: "backup.sql" backupbot.restore.post-hook: "/pg_backup.sh restore" configs: - source: pg_backup target: /pg_backup.sh mode: 0555 volumes: files: db: networks: proxy: external: true internal: configs: config_yml: name: ${STACK_NAME}_config_yml_${CONFIG_YML_VERSION} file: config.yml.tmpl template_driver: golang healthcheck: name: ${STACK_NAME}_healthcheck_${HEALTHCHECK_VERSION} file: healthcheck pg_backup: name: ${STACK_NAME}_pg_backup_${PG_BACKUP_VERSION} file: pg_backup.sh secrets: db_password: external: true name: ${STACK_NAME}_db_password_${SECRET_DB_PASSWORD_VERSION} jwt_secret: external: true name: ${STACK_NAME}_jwt_secret_${SECRET_JWT_SECRET_VERSION}