Перейти к содержимому

Шаблон · Аутентификация

Authentik

Flexible identity provider (server + worker) with PostgreSQL and Redis.

Развернуть на Skiffly

Откроется панель с уже выбранным шаблоном. Если вы у нас впервые, войдите через GitHub; бесплатный тариф не требует карты.

  • Postgrespostgres:17
  • Redisredis:7-alpine
  • Authentikghcr.io/goauthentik/server:2025.8
  • Authentik Workerghcr.io/goauthentik/server:2025.8
Документация проекта

Что будет развёрнуто

4 сервиса в выбранном вами окружении, в приватной сети проекта.

Об этом шаблоне

ghcr.io/goauthentik/server:2025.8 as server and worker, PostgreSQL 17, Redis. Finish setup at /if/flow/initial-setup/.

После деплоя

Open /if/flow/initial-setup/ on the public URL to create the akadmin user.

Postgres

Образ: postgres:17

  • Порт 5432/tcp
  • том 10 ГБ в /var/lib/postgresql/data
  • 1 vCPU · 1 GB

Redis

Образ: redis:7-alpine

  • Порт 6379/tcp
  • том 2 ГБ в /data
  • 0.5 vCPU · 512 MB

redis-server --appendonly yes --dir /data

Authentik

Образ: ghcr.io/goauthentik/server:2025.8

  • Порт 9000/http
  • Публичный домен с TLS
  • том 2 ГБ в /media
  • 1 vCPU · 1 GB
  • /-/health/live/

/lifecycle/ak server

Authentik Worker

Образ: ghcr.io/goauthentik/server:2025.8

  • 1 vCPU · 1 GB

/lifecycle/ak worker

Переменные

Сгенерированные секреты никогда не покидают платформу; ссылки резолвятся в приватной сети. Всё, что отмечено как обязательное, запрашивается при деплое.

Postgres

ИмяЗначение
POSTGRES_USERpostgresSuperuser name
POSTGRES_PASSWORDгенерируется (password)Generated at deploy
POSTGRES_DBauthentikDatabase created on first start
PGDATA/var/lib/postgresql/data/pgdata
DATABASE_URLpostgresql://${{self.POSTGRES_USER}}:${{self.POSTGRES_PASSWORD}}@${{self.SKIFFLY_PRIVATE_DOMAIN}}:5432/${{self.POSTGRES_DB}}Connection string on the private network

Redis

ИмяЗначение
REDIS_URLredis://${{self.SKIFFLY_PRIVATE_DOMAIN}}:6379Private network only, no auth

Authentik

ИмяЗначение
AUTHENTIK_SECRET_KEYгенерируется (secret)
AUTHENTIK_POSTGRESQL__HOST${{Postgres.SKIFFLY_PRIVATE_DOMAIN}}
AUTHENTIK_POSTGRESQL__USER${{Postgres.POSTGRES_USER}}
AUTHENTIK_POSTGRESQL__NAME${{Postgres.POSTGRES_DB}}
AUTHENTIK_POSTGRESQL__PASSWORD${{Postgres.POSTGRES_PASSWORD}}
AUTHENTIK_REDIS__HOST${{Redis.SKIFFLY_PRIVATE_DOMAIN}}
AUTHENTIK_ERROR_REPORTING__ENABLEDfalse
AUTHENTIK_DISABLE_UPDATE_CHECKtrue

Authentik Worker

ИмяЗначение
AUTHENTIK_SECRET_KEY${{Authentik.AUTHENTIK_SECRET_KEY}}
AUTHENTIK_POSTGRESQL__HOST${{Postgres.SKIFFLY_PRIVATE_DOMAIN}}
AUTHENTIK_POSTGRESQL__USER${{Postgres.POSTGRES_USER}}
AUTHENTIK_POSTGRESQL__NAME${{Postgres.POSTGRES_DB}}
AUTHENTIK_POSTGRESQL__PASSWORD${{Postgres.POSTGRES_PASSWORD}}
AUTHENTIK_REDIS__HOST${{Redis.SKIFFLY_PRIVATE_DOMAIN}}
AUTHENTIK_ERROR_REPORTING__ENABLEDfalse
AUTHENTIK_DISABLE_UPDATE_CHECKtrue

Кнопка деплоя для вашего README

Добавьте ссылку на деплой в один клик в свой репозиторий или документацию. Два варианта: для светлого и тёмного фона.

Развернуть на SkifflyРазвернуть на Skiffly
Markdown · Светлый фон
[![Развернуть на Skiffly](https://skiffly.dev/button.svg)](https://skiffly.dev/templates/authentik)
Markdown · Тёмный фон
[![Развернуть на Skiffly](https://skiffly.dev/button-dark.svg)](https://skiffly.dev/templates/authentik)
HTML
<a href="https://skiffly.dev/templates/authentik"><img src="https://skiffly.dev/button.svg" alt="Развернуть на Skiffly" height="32"></a>

Разверните Authentik в один клик

Тома, секреты и домен уже настроены. Работает на нодах в ЕС, оплата поминутно с предоплаченного баланса.