Compare commits
64
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
f5dc94dc44
|
||
|
|
a74d85f4b1 | ||
|
|
2283a6046b | ||
|
|
41f5172a42 | ||
|
|
d6e6a8d404 | ||
|
|
3761b0ab5c | ||
|
|
f3fa092011 | ||
|
|
fe308a35bb | ||
|
|
1b16538e65 | ||
|
|
e49e3034f1 | ||
|
|
690538efc8 | ||
|
|
472f53006c
|
||
|
|
505e6ab30a | ||
|
|
b9f6a463ee | ||
|
|
e047ec2bc3 | ||
|
|
9ac1a5fcd9
|
||
|
|
7cfea87d99
|
||
|
|
d39848fcd8
|
||
|
|
3577535b62
|
||
|
|
a0eeb57427
|
||
|
|
11fc77d930
|
||
|
|
108c3cb1aa
|
||
|
|
37a0fd3608
|
||
|
|
5e17977c4c
|
||
|
|
44c276220d
|
||
|
|
a46b4c3fdb | ||
|
|
f1237cbed8
|
||
|
|
96b82f2cb1 | ||
|
|
f9c47541ce
|
||
|
|
850a08f42f | ||
|
|
73dc9c6fa0 | ||
|
|
aa0de92e5b
|
||
|
|
65e8718063
|
||
|
|
000de73bb3
|
||
|
|
852903c166
|
||
|
|
b734c56e24
|
||
|
|
b0f52307a5
|
||
|
|
de6d1a57ac | ||
|
|
95d8277ab0
|
||
|
|
b92d0480e2 | ||
|
|
1a0a5705e5 | ||
|
|
f4b2ed1cd9 | ||
|
|
6cbbb8bc94 | ||
|
|
80a43c2a00
|
||
|
|
cda9018607
|
||
|
|
761e7cafde
|
||
|
|
68542fd9d0
|
||
|
|
996cdcd812
|
||
|
|
bcc1b43c42 | ||
|
|
0d7d090dbc | ||
|
|
c48aca9e0a
|
||
|
|
05dcbeed88 | ||
|
|
9bd561123c
|
||
|
|
fd9abbc314 | ||
|
|
1891af606c | ||
|
|
967dfde393 | ||
|
|
ae0c540f44 | ||
|
|
a28e4812f8 | ||
|
|
668b665afb | ||
|
|
af279eeab8 | ||
|
|
ab0a3df75f | ||
|
|
df61cea056 | ||
|
|
bad55853c6 | ||
|
|
5d8e984ec9 |
+33
-2
@@ -15,6 +15,7 @@ SECRET_LFS_JWT_SECRET_VERSION=v1 # length=43
|
|||||||
|
|
||||||
GITEA_DOMAIN="${DOMAIN}"
|
GITEA_DOMAIN="${DOMAIN}"
|
||||||
GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION=true
|
GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION=true
|
||||||
|
GITEA_ALLOW_ONLY_INTERNAL_REGISTRATION=false
|
||||||
GITEA_APP_NAME="Git with solidaritea"
|
GITEA_APP_NAME="Git with solidaritea"
|
||||||
GITEA_AUTO_WATCH_NEW_REPOS=false
|
GITEA_AUTO_WATCH_NEW_REPOS=false
|
||||||
GITEA_DISABLE_REGISTRATION=false
|
GITEA_DISABLE_REGISTRATION=false
|
||||||
@@ -37,6 +38,10 @@ GITEA_ENABLE_PUSH_CREATE_USER=false
|
|||||||
GITEA_ENABLE_PUSH_CREATE_ORG=false
|
GITEA_ENABLE_PUSH_CREATE_ORG=false
|
||||||
GITEA_LFS_START_SERVER=false
|
GITEA_LFS_START_SERVER=false
|
||||||
GITEA_MAX_CREATION_LIMIT=-1
|
GITEA_MAX_CREATION_LIMIT=-1
|
||||||
|
GITEA_SESSION_PROVIDER=db
|
||||||
|
GITEA_CACHE_ADAPTER=memory
|
||||||
|
GITEA_CACHE_HOST=
|
||||||
|
GITEA_CACHE_ITEM_TTL=16h
|
||||||
|
|
||||||
GITEA_REPO_UPLOAD_ENABLED=true
|
GITEA_REPO_UPLOAD_ENABLED=true
|
||||||
GITEA_REPO_UPLOAD_ALLOWED_TYPES=*/*
|
GITEA_REPO_UPLOAD_ALLOWED_TYPES=*/*
|
||||||
@@ -46,8 +51,8 @@ GITEA_REPO_UPLOAD_MAX_FILES=5
|
|||||||
GITEA_MAILER_FROM=noreply@example.com
|
GITEA_MAILER_FROM=noreply@example.com
|
||||||
GITEA_MAILER_USER=noreply@example.com
|
GITEA_MAILER_USER=noreply@example.com
|
||||||
|
|
||||||
GITEA_SSH_PORT=2222
|
# SSH Support
|
||||||
GITEA_SSH_ENABLED=1
|
COMPOSE_FILE="$COMPOSE_FILE:compose.ssh.yml"
|
||||||
|
|
||||||
SECRET_INTERNAL_TOKEN_VERSION=v1 # length=105
|
SECRET_INTERNAL_TOKEN_VERSION=v1 # length=105
|
||||||
SECRET_DB_PASSWORD_VERSION=v1
|
SECRET_DB_PASSWORD_VERSION=v1
|
||||||
@@ -55,6 +60,25 @@ SECRET_DB_ROOT_PASSWORD_VERSION=v1
|
|||||||
SECRET_JWT_SECRET_VERSION=v1 # length=43
|
SECRET_JWT_SECRET_VERSION=v1 # length=43
|
||||||
SECRET_SECRET_KEY_VERSION=v1 # length=64
|
SECRET_SECRET_KEY_VERSION=v1 # length=64
|
||||||
|
|
||||||
|
# Change to "minio" an configure to enable S3 storage
|
||||||
|
# https://forgejo.org/docs/latest/admin/setup/storage/
|
||||||
|
GITEA_STORAGE_TYPE=local
|
||||||
|
# MINIO_ENDPOINT=
|
||||||
|
# MINIO_ACCESS_KEY_ID=
|
||||||
|
# SECRET_MINIO_SECRET_ACCESS_KEY_VERSION=v1
|
||||||
|
# MINIO_BUCKET=
|
||||||
|
# MINIO_BUCKET_LOOKUP=auto
|
||||||
|
# MINIO_LOCATION=garage
|
||||||
|
# MINIO_CHECKSUM_ALGORITHM=default
|
||||||
|
# COMPOSE_FILE="$COMPOSE_FILE:compose.s3.yml"
|
||||||
|
|
||||||
|
# Instance Commit Signing
|
||||||
|
# https://forgejo.org/docs/latest/admin/advanced/signing/
|
||||||
|
# COMPOSE_FILE="$COMPOSE_FILE:compose.signing.yml"
|
||||||
|
# GITEA_SIGNING_ENABLED=1
|
||||||
|
# SECRET_SIGNING_PUBLIC_KEY_VERSION=v1
|
||||||
|
# SECRET_SIGNING_PRIVATE_KEY_VERSION=v1
|
||||||
|
|
||||||
# SMTP Mailer
|
# SMTP Mailer
|
||||||
# COMPOSE_FILE="$COMPOSE_FILE:compose.smtp.yml"
|
# COMPOSE_FILE="$COMPOSE_FILE:compose.smtp.yml"
|
||||||
# GITEA_SMTP_MAILER_ENABLED=1
|
# GITEA_SMTP_MAILER_ENABLED=1
|
||||||
@@ -80,3 +104,10 @@ SECRET_SECRET_KEY_VERSION=v1 # length=64
|
|||||||
# GITEA_REPO_INDEXER_ENABLED=false
|
# GITEA_REPO_INDEXER_ENABLED=false
|
||||||
# GITEA_ISSUE_INDEXER_TYPE=db
|
# GITEA_ISSUE_INDEXER_TYPE=db
|
||||||
# GITEA_STARTUP_TIMEOUT=-1
|
# GITEA_STARTUP_TIMEOUT=-1
|
||||||
|
|
||||||
|
# Prometheus metrics
|
||||||
|
# FORGEJO_METRICS_ENABLED=false
|
||||||
|
# FORGEJO_METRICS_ENABLED_ISSUE_BY_LABEL=false
|
||||||
|
# FORGEJO_METRICS_ENABLED_ISSUE_BY_REPOSITORY=false
|
||||||
|
# SECRET_FORGEJO_METRICS_TOKEN_VERSION=v1
|
||||||
|
# COMPOSE_FILE="$COMPOSE_FILE:compose.metrics.yml"
|
||||||
|
|||||||
@@ -0,0 +1,32 @@
|
|||||||
|
# Forgejo Recipe Maintenance
|
||||||
|
|
||||||
|
All contributions should be made via a pull request. This is to ensure a
|
||||||
|
certain quality and consistency, that others can rely on.
|
||||||
|
|
||||||
|
## Maintainer Responsibilities
|
||||||
|
|
||||||
|
A recipe maintainer has the following responsibilities:
|
||||||
|
|
||||||
|
- Respond to pull requests / issues within two weeks
|
||||||
|
- Make image security updates within a day
|
||||||
|
- Make image patch / minor updates within a week
|
||||||
|
- Make image major updates within a month
|
||||||
|
|
||||||
|
In order to fullfill these responsibilities a recipe maintainer:
|
||||||
|
|
||||||
|
- Has to watch the repository (to get notifications)
|
||||||
|
- Needs to make sure renovate is configured properly
|
||||||
|
|
||||||
|
## Pull Requests
|
||||||
|
|
||||||
|
A pull request can be merged if it is approved by at least one maintainer. For
|
||||||
|
pull requests opened by a maintainer they need to be approved by another
|
||||||
|
maintainer. Even though it is okay to merge a pull request with one approval, it
|
||||||
|
is always better if all maintainers looked at the pull request and approved it.
|
||||||
|
|
||||||
|
## Become a maintainer
|
||||||
|
|
||||||
|
Everyone can apply to be a recipe maintainer:
|
||||||
|
1. Watch the repository to always get updates
|
||||||
|
2. Simply add your self to the list in the [README.md](./README.md) and open a new pull request with the change.
|
||||||
|
3. Once the pull request gets merged you will be added to the [forgejo maintainers team](https://git.coopcloud.tech/org/coop-cloud/teams/forgejo-maintainers).
|
||||||
@@ -3,6 +3,7 @@
|
|||||||
[](https://build.coopcloud.tech/coop-cloud/forgejo)
|
[](https://build.coopcloud.tech/coop-cloud/forgejo)
|
||||||
|
|
||||||
<!-- metadata -->
|
<!-- metadata -->
|
||||||
|
* **Maintainer**: [@fauno](https://git.coopcloud.tech/fauno)
|
||||||
* **Category**: Development
|
* **Category**: Development
|
||||||
* **Status**: 5
|
* **Status**: 5
|
||||||
* **Image**: [`forgejo/forgejo`](https://codeberg.org/forgejo/-/packages/container/forgejo/13-rootless), 4, upstream
|
* **Image**: [`forgejo/forgejo`](https://codeberg.org/forgejo/-/packages/container/forgejo/13-rootless), 4, upstream
|
||||||
@@ -51,17 +52,28 @@ abra app deploy YOURTRAEFIKAPP
|
|||||||
```
|
```
|
||||||
You might need to wait a bit. To check if it worked, you can run
|
You might need to wait a bit. To check if it worked, you can run
|
||||||
```
|
```
|
||||||
telnet my.gitea.example.com 2222
|
telnet my.forgejo.example.com 2222
|
||||||
```
|
```
|
||||||
Once you have added a public SSH key, you can check that you can connect to your gitea server with
|
Once you have added a public SSH key, you can check that you can connect to your Forgejo server with
|
||||||
```
|
```
|
||||||
ssh -T -p 2222 git@my.gitea.example.com
|
ssh -T -p 2222 git@my.forgejo.example.com
|
||||||
```
|
```
|
||||||
|
|
||||||
Note that gitea should be configured to listen to port 2222, i.e. `GITEA_SSH_PORT=2222` in the gitea config.
|
|
||||||
|
|
||||||
## Protect Forgejo from scrapers with Anubis
|
## Protect Forgejo from scrapers with Anubis
|
||||||
|
|
||||||
Uncomment the Anubis compose file from the `.env` file and re-deploy the
|
Uncomment the Anubis compose file from the `.env` file and re-deploy the
|
||||||
app. Don't forget to actually [enable Anubis on the Traefik app
|
app. Don't forget to actually [enable Anubis on the Traefik app
|
||||||
too](https://recipes.coopcloud.tech/traefik)!
|
too](https://recipes.coopcloud.tech/traefik)!
|
||||||
|
|
||||||
|
## [Instance Commit Signing](https://forgejo.org/docs/latest/admin/advanced/signing/)
|
||||||
|
|
||||||
|
To allow Forgejo to sign commits, uncomment the corresponding
|
||||||
|
configuration block, and then generate and insert the SSH keys:
|
||||||
|
|
||||||
|
```sh
|
||||||
|
abra app config git.example.coop
|
||||||
|
ssh-keygen -t ed25519
|
||||||
|
app app secret insert git.example.coop signing_public_key v1 -f ~/.ssh/id_ed25519.pub
|
||||||
|
app app secret insert git.example.coop signing_private_key v1 -f ~/.ssh/id_ed25519
|
||||||
|
app app deploy git.example.coop
|
||||||
|
```
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
export APP_INI_VERSION=v24
|
export APP_INI_VERSION=v27
|
||||||
export DOCKER_SETUP_SH_VERSION=v1
|
export DOCKER_SETUP_SH_VERSION=v2
|
||||||
export PG_BACKUP_VERSION=v1
|
export PG_BACKUP_VERSION=v1
|
||||||
|
|
||||||
abra_backup_app() {
|
abra_backup_app() {
|
||||||
|
|||||||
+48
-3
@@ -16,8 +16,24 @@ PATH = {{ env "GITEA_PATH" }}
|
|||||||
DISABLE_GRAVATAR = {{ env "GITEA_DISABLE_GRAVATAR" }}
|
DISABLE_GRAVATAR = {{ env "GITEA_DISABLE_GRAVATAR" }}
|
||||||
ENABLE_FEDERATED_AVATAR = {{ env "GITEA_ENABLE_FEDERATED_AVATAR" }}
|
ENABLE_FEDERATED_AVATAR = {{ env "GITEA_ENABLE_FEDERATED_AVATAR" }}
|
||||||
|
|
||||||
|
[storage]
|
||||||
|
STORAGE_TYPE = {{ env "GITEA_STORAGE_TYPE" }}
|
||||||
|
{{ if eq (env "GITEA_STORAGE_TYPE") "minio" }}
|
||||||
|
SERVE_DIRECT = false
|
||||||
|
MINIO_ENDPOINT = {{ env "MINIO_ENDPOINT" }}
|
||||||
|
MINIO_ACCESS_KEY_ID = {{ env "MINIO_ACCESS_KEY_ID" }}
|
||||||
|
MINIO_SECRET_ACCESS_KEY = {{ secret "minio_secret_access_key" }}
|
||||||
|
MINIO_BUCKET = {{ env "MINIO_BUCKET" }}
|
||||||
|
MINIO_BUCKET_LOOKUP = {{ env "MINIO_BUCKET_LOOKUP" }}
|
||||||
|
MINIO_LOCATION = {{ env "MINIO_LOCATION" }}
|
||||||
|
MINIO_USE_SSL = true
|
||||||
|
MINIO_INSECURE_SKIP_VERIFY = false
|
||||||
|
MINIO_CHECKSUM_ALGORITHM = {{ env "MINIO_CHECKSUM_ALGORITHM" }}
|
||||||
|
{{ end }}
|
||||||
|
|
||||||
[service]
|
[service]
|
||||||
ALLOW_ONLY_EXTERNAL_REGISTRATION = {{ env "GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION" }}
|
ALLOW_ONLY_EXTERNAL_REGISTRATION = {{ env "GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION" }}
|
||||||
|
ALLOW_ONLY_INTERNAL_REGISTRATION = {{ env "GITEA_ALLOW_ONLY_INTERNAL_REGISTRATION" }}
|
||||||
AUTO_WATCH_NEW_REPOS = {{ env "GITEA_AUTO_WATCH_NEW_REPOS" }}
|
AUTO_WATCH_NEW_REPOS = {{ env "GITEA_AUTO_WATCH_NEW_REPOS" }}
|
||||||
DISABLE_REGISTRATION = {{ env "GITEA_DISABLE_REGISTRATION" }}
|
DISABLE_REGISTRATION = {{ env "GITEA_DISABLE_REGISTRATION" }}
|
||||||
ENABLE_NOTIFY_MAIL = {{ env "GITEA_ENABLE_NOTIFY_MAIL" }}
|
ENABLE_NOTIFY_MAIL = {{ env "GITEA_ENABLE_NOTIFY_MAIL" }}
|
||||||
@@ -46,6 +62,18 @@ ALLOWED_TYPES = {{ env "GITEA_REPO_UPLOAD_ALLOWED_TYPES" }}
|
|||||||
FILE_MAX_SIZE = {{ env "GITEA_REPO_UPLOAD_MAX_SIZE" }}
|
FILE_MAX_SIZE = {{ env "GITEA_REPO_UPLOAD_MAX_SIZE" }}
|
||||||
MAX_FILES = {{ env "GITEA_REPO_UPLOAD_MAX_FILES" }}
|
MAX_FILES = {{ env "GITEA_REPO_UPLOAD_MAX_FILES" }}
|
||||||
|
|
||||||
|
{{ if eq (env "GITEA_SIGNING_ENABLED") "1" }}
|
||||||
|
[repository.signing]
|
||||||
|
FORMAT = ssh
|
||||||
|
SIGNING_KEY = /var/lib/gitea/signing_key.pub
|
||||||
|
SIGNING_NAME = {{ env "GITEA_APP_NAME" }}
|
||||||
|
SIGNING_EMAIL = {{ env "GITEA_MAILER_FROM" }}
|
||||||
|
INITIAL_COMMIT = always
|
||||||
|
WIKI = always
|
||||||
|
CRUD_ACTIONS = always
|
||||||
|
MERGES = always
|
||||||
|
{{ end }}
|
||||||
|
|
||||||
[ui]
|
[ui]
|
||||||
SHOW_USER_EMAIL = {{ env "GITEA_SHOW_USER_EMAIL" }}
|
SHOW_USER_EMAIL = {{ env "GITEA_SHOW_USER_EMAIL" }}
|
||||||
|
|
||||||
@@ -59,9 +87,10 @@ DOMAIN = {{ env "GITEA_DOMAIN" }}
|
|||||||
LANDING_PAGE = {{ env "GITEA_LANDING_PAGE" }}
|
LANDING_PAGE = {{ env "GITEA_LANDING_PAGE" }}
|
||||||
ROOT_URL = https://%(DOMAIN)s/
|
ROOT_URL = https://%(DOMAIN)s/
|
||||||
SSH_DOMAIN = {{ env "GITEA_DOMAIN" }}
|
SSH_DOMAIN = {{ env "GITEA_DOMAIN" }}
|
||||||
SSH_LISTEN_PORT = {{ env "GITEA_SSH_PORT" }}
|
SSH_LISTEN_PORT = 2222
|
||||||
SSH_PORT = {{ env "GITEA_SSH_PORT" }}
|
SSH_PORT = 2222
|
||||||
START_SSH_SERVER = true
|
START_SSH_SERVER = {{ env "GITEA_SSH_ENABLED" }}
|
||||||
|
DISABLE_SSH = {{ if eq (env "GITEA_SSH_ENABLED") "true" }}false{{ else }}true{{ end }}
|
||||||
LFS_START_SERVER = {{ env "GITEA_LFS_START_SERVER" }}
|
LFS_START_SERVER = {{ env "GITEA_LFS_START_SERVER" }}
|
||||||
LFS_JWT_SECRET = {{ secret "lfs_jwt_secret" }}
|
LFS_JWT_SECRET = {{ secret "lfs_jwt_secret" }}
|
||||||
|
|
||||||
@@ -110,3 +139,19 @@ MODE=console
|
|||||||
LEVEL=WARN
|
LEVEL=WARN
|
||||||
STACKTRACE_LEVEL=None
|
STACKTRACE_LEVEL=None
|
||||||
ENABLE_XORM_LOG=false
|
ENABLE_XORM_LOG=false
|
||||||
|
|
||||||
|
[session]
|
||||||
|
PROVIDER = {{ env "GITEA_SESSION_PROVIDER" }}
|
||||||
|
|
||||||
|
[cache]
|
||||||
|
ADAPTER = {{ env "GITEA_CACHE_ADAPTER" }}
|
||||||
|
HOST = {{ env "GITEA_CACHE_HOST" }}
|
||||||
|
ITEM_TTL = {{ env "GITEA_CACHE_ITEM_TTL" }}
|
||||||
|
|
||||||
|
{{ if eq (env "FORGEJO_METRICS_ENABLED") "true" }}
|
||||||
|
[metrics]
|
||||||
|
ENABLED = {{ env "FORGEJO_METRICS_ENABLED" }}
|
||||||
|
ENABLED_ISSUE_BY_LABEL = {{ env "FORGEJO_METRICS_ENABLED_ISSUE_BY_LABEL" }}
|
||||||
|
ENABLED_ISSUE_BY_REPOSITORY = {{ env "FORGEJO_METRICS_ENABLED_ISSUE_BY_REPOSITORY" }}
|
||||||
|
TOKEN = {{ secret "metrics_token" }}
|
||||||
|
{{ end }}
|
||||||
|
|||||||
@@ -0,0 +1,16 @@
|
|||||||
|
---
|
||||||
|
version: "3.8"
|
||||||
|
services:
|
||||||
|
app:
|
||||||
|
secrets:
|
||||||
|
- metrics_token
|
||||||
|
deploy:
|
||||||
|
labels:
|
||||||
|
- "prometheus.io/scrape=true"
|
||||||
|
- "prometheus.io/port=3000"
|
||||||
|
- "prometheus.io/path=/metrics"
|
||||||
|
- "prometheus.io/auth=bearer"
|
||||||
|
secrets:
|
||||||
|
metrics_token:
|
||||||
|
name: ${STACK_NAME}_metrics_token_${SECRET_FORGEJO_METRICS_TOKEN_VERSION}
|
||||||
|
external: true
|
||||||
@@ -0,0 +1,10 @@
|
|||||||
|
---
|
||||||
|
version: "3.8"
|
||||||
|
services:
|
||||||
|
app:
|
||||||
|
secrets:
|
||||||
|
- minio_secret_access_key
|
||||||
|
secrets:
|
||||||
|
minio_secret_access_key:
|
||||||
|
name: ${STACK_NAME}_minio_secret_access_key_${SECRET_MINIO_SECRET_ACCESS_KEY_VERSION}
|
||||||
|
external: true
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
version: '3.8'
|
||||||
|
|
||||||
|
services:
|
||||||
|
app:
|
||||||
|
secrets:
|
||||||
|
- signing_public_key
|
||||||
|
- signing_private_key
|
||||||
|
secrets:
|
||||||
|
signing_public_key:
|
||||||
|
name: ${STACK_NAME}_signing_public_key_${SECRET_SIGNING_PUBLIC_KEY_VERSION}
|
||||||
|
external: true
|
||||||
|
signing_private_key:
|
||||||
|
name: ${STACK_NAME}_signing_private_key_${SECRET_SIGNING_PRIVATE_KEY_VERSION}
|
||||||
|
external: true
|
||||||
@@ -0,0 +1,11 @@
|
|||||||
|
---
|
||||||
|
version: "3.8"
|
||||||
|
services:
|
||||||
|
app:
|
||||||
|
environment:
|
||||||
|
- GITEA_SSH_ENABLED=true
|
||||||
|
deploy:
|
||||||
|
labels:
|
||||||
|
- "traefik.tcp.routers.${STACK_NAME}-ssh.rule=HostSNI(`*`)"
|
||||||
|
- "traefik.tcp.routers.${STACK_NAME}-ssh.entrypoints=gitea-ssh"
|
||||||
|
- "traefik.tcp.services.${STACK_NAME}-ssh.loadbalancer.server.port=${GITEA_SSH_PORT}"
|
||||||
+6
-10
@@ -3,10 +3,10 @@ version: "3.8"
|
|||||||
|
|
||||||
services:
|
services:
|
||||||
app:
|
app:
|
||||||
image: codeberg.org/forgejo/forgejo:13.0.4-rootless
|
image: codeberg.org/forgejo/forgejo:15.0.7-rootless
|
||||||
configs:
|
configs:
|
||||||
- source: app_ini
|
- source: app_ini
|
||||||
target: /etc/gitea/app.ini
|
target: /var/lib/gitea/custom/conf/app.ini
|
||||||
- source: docker_setup_sh
|
- source: docker_setup_sh
|
||||||
target: /usr/local/bin/docker-setup.sh
|
target: /usr/local/bin/docker-setup.sh
|
||||||
mode: 0555
|
mode: 0555
|
||||||
@@ -17,6 +17,7 @@ services:
|
|||||||
- lfs_jwt_secret
|
- lfs_jwt_secret
|
||||||
environment:
|
environment:
|
||||||
- GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION
|
- GITEA_ALLOW_ONLY_EXTERNAL_REGISTRATION
|
||||||
|
- GITEA_ALLOW_ONLY_INTERNAL_REGISTRATION
|
||||||
- GITEA_APP_NAME
|
- GITEA_APP_NAME
|
||||||
- GITEA_AUTO_WATCH_NEW_REPOS
|
- GITEA_AUTO_WATCH_NEW_REPOS
|
||||||
- GITEA_DISABLE_REGISTRATION
|
- GITEA_DISABLE_REGISTRATION
|
||||||
@@ -25,7 +26,7 @@ services:
|
|||||||
- GITEA_ENABLE_OPENID_SIGNIN
|
- GITEA_ENABLE_OPENID_SIGNIN
|
||||||
- GITEA_ENABLE_OPENID_SIGNUP
|
- GITEA_ENABLE_OPENID_SIGNUP
|
||||||
- GITEA_SMTP_MAILER_ENABLED
|
- GITEA_SMTP_MAILER_ENABLED
|
||||||
- GITEA_SSH_PORT
|
- GITEA_SSH_ENABLED=false
|
||||||
- GITEA_DISABLE_GRAVATAR
|
- GITEA_DISABLE_GRAVATAR
|
||||||
- GITEA_ENABLE_FEDERATED_AVATAR
|
- GITEA_ENABLE_FEDERATED_AVATAR
|
||||||
- GITEA_REGISTER_EMAIL_CONFIRM
|
- GITEA_REGISTER_EMAIL_CONFIRM
|
||||||
@@ -58,7 +59,6 @@ services:
|
|||||||
- GITEA_MAX_CREATION_LIMIT=${GITEA_MAX_CREATION_LIMIT:--1}
|
- GITEA_MAX_CREATION_LIMIT=${GITEA_MAX_CREATION_LIMIT:--1}
|
||||||
volumes:
|
volumes:
|
||||||
- data:/var/lib/gitea
|
- data:/var/lib/gitea
|
||||||
- config:/etc/gitea
|
|
||||||
- /etc/timezone:/etc/timezone:ro
|
- /etc/timezone:/etc/timezone:ro
|
||||||
- /etc/localtime:/etc/localtime:ro
|
- /etc/localtime:/etc/localtime:ro
|
||||||
networks:
|
networks:
|
||||||
@@ -73,7 +73,7 @@ services:
|
|||||||
deploy:
|
deploy:
|
||||||
update_config:
|
update_config:
|
||||||
failure_action: rollback
|
failure_action: rollback
|
||||||
order: start-first
|
order: stop-first
|
||||||
labels:
|
labels:
|
||||||
- "backupbot.backup=${ENABLE_BACKUPS:-true}"
|
- "backupbot.backup=${ENABLE_BACKUPS:-true}"
|
||||||
- "traefik.enable=true"
|
- "traefik.enable=true"
|
||||||
@@ -81,16 +81,13 @@ services:
|
|||||||
- "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure"
|
- "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure"
|
||||||
- "traefik.http.services.${STACK_NAME}.loadbalancer.server.port=3000"
|
- "traefik.http.services.${STACK_NAME}.loadbalancer.server.port=3000"
|
||||||
- "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}"
|
- "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}"
|
||||||
- "traefik.tcp.routers.${STACK_NAME}-ssh.rule=HostSNI(`*`)"
|
|
||||||
- "traefik.tcp.routers.${STACK_NAME}-ssh.entrypoints=gitea-ssh"
|
|
||||||
- "traefik.tcp.services.${STACK_NAME}-ssh.loadbalancer.server.port=${GITEA_SSH_PORT}"
|
|
||||||
- "traefik.http.routers.${STACK_NAME}.middlewares=${STACK_NAME}_cors"
|
- "traefik.http.routers.${STACK_NAME}.middlewares=${STACK_NAME}_cors"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolallowmethods=GET,OPTIONS,PUT"
|
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolallowmethods=GET,OPTIONS,PUT"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolallowheaders=content-type,authorization"
|
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolallowheaders=content-type,authorization"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolalloworiginlist=https://${GITEA_CORS_ALLOW_DOMAIN}"
|
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolalloworiginlist=https://${GITEA_CORS_ALLOW_DOMAIN}"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolmaxage=100"
|
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.accesscontrolmaxage=100"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.addvaryheader=true"
|
- "traefik.http.middlewares.${STACK_NAME}_cors.headers.addvaryheader=true"
|
||||||
- coop-cloud.${STACK_NAME}.version=5.0.3+13.0.4-rootless
|
- coop-cloud.${STACK_NAME}.version=5.6.1+15.0.7-rootless
|
||||||
|
|
||||||
|
|
||||||
networks:
|
networks:
|
||||||
@@ -124,4 +121,3 @@ secrets:
|
|||||||
|
|
||||||
volumes:
|
volumes:
|
||||||
data:
|
data:
|
||||||
config:
|
|
||||||
|
|||||||
@@ -6,10 +6,18 @@
|
|||||||
# Prepare git folder
|
# Prepare git folder
|
||||||
mkdir -p ${HOME} && chmod 0700 ${HOME}
|
mkdir -p ${HOME} && chmod 0700 ${HOME}
|
||||||
if [ ! -w ${HOME} ]; then echo "${HOME} is not writable"; exit 1; fi
|
if [ ! -w ${HOME} ]; then echo "${HOME} is not writable"; exit 1; fi
|
||||||
|
|
||||||
# Prepare custom folder
|
# Prepare custom folder
|
||||||
mkdir -p ${GITEA_CUSTOM} && chmod 0500 ${GITEA_CUSTOM}
|
mkdir -p ${GITEA_CUSTOM} && chmod 0500 ${GITEA_CUSTOM}
|
||||||
|
|
||||||
# Prepare temp folder
|
# Prepare temp folder
|
||||||
mkdir -p ${GITEA_TEMP} && chmod 0700 ${GITEA_TEMP}
|
mkdir -p ${GITEA_TEMP} && chmod 0700 ${GITEA_TEMP}
|
||||||
if [ ! -w ${GITEA_TEMP} ]; then echo "${GITEA_TEMP} is not writable"; exit 1; fi
|
if [ ! -w ${GITEA_TEMP} ]; then echo "${GITEA_TEMP} is not writable"; exit 1; fi
|
||||||
|
|
||||||
|
if [ -e /run/secrets/signing_public_key ] ; then
|
||||||
|
if [ ! -e /var/lib/gitea/signing_key.pub ]; then
|
||||||
|
ln -s /run/secrets/signing_public_key /var/lib/gitea/signing_key.pub
|
||||||
|
ln -s /run/secrets/signing_private_key /var/lib/gitea/signing_key
|
||||||
|
fi
|
||||||
|
|
||||||
|
chmod 600 /var/lib/gitea/signing_key*
|
||||||
|
fi
|
||||||
|
|||||||
@@ -0,0 +1 @@
|
|||||||
|
https://codeberg.org/forgejo/forgejo/src/branch/forgejo/release-notes-published/14.0.0.md https://codeberg.org/forgejo/forgejo/src/branch/forgejo/release-notes-published/14.0.1.md
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
New enviromental variables have been added! Please update your .env before deploying.
|
||||||
@@ -2,5 +2,9 @@
|
|||||||
"$schema": "https://docs.renovatebot.com/renovate-schema.json",
|
"$schema": "https://docs.renovatebot.com/renovate-schema.json",
|
||||||
"extends": [
|
"extends": [
|
||||||
"config:recommended"
|
"config:recommended"
|
||||||
|
],
|
||||||
|
"reviewers": [
|
||||||
|
"fauno",
|
||||||
|
"p4u1"
|
||||||
]
|
]
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user