Postgres
Image: postgres:17
- Port 5432/tcp
- 10 GB volume at /var/lib/postgresql/data
- 1 vCPU · 1 GB
Template · Auth
Flexible identity provider (server + worker) with PostgreSQL and Redis.
Opens the dashboard with this template pre-selected. Sign in with GitHub if you are new; the free tier needs no card.
4 services in the environment you pick, on the private network of the project.
ghcr.io/goauthentik/server:2025.8 as server and worker, PostgreSQL 17, Redis. Finish setup at /if/flow/initial-setup/.
Open /if/flow/initial-setup/ on the public URL to create the akadmin user.
Image: postgres:17
Image: redis:7-alpine
redis-server --appendonly yes --dir /data
Image: ghcr.io/goauthentik/server:2025.8
/lifecycle/ak server
Image: ghcr.io/goauthentik/server:2025.8
/lifecycle/ak worker
Generated secrets never leave the platform; references are resolved on the private network. Anything marked required is asked for at deploy time.
| Name | Value |
|---|---|
| POSTGRES_USER | postgresSuperuser name |
| POSTGRES_PASSWORD | generated (password)Generated at deploy |
| POSTGRES_DB | authentikDatabase created on first start |
| PGDATA | /var/lib/postgresql/data/pgdata |
| DATABASE_URL | postgresql://${{self.POSTGRES_USER}}:${{self.POSTGRES_PASSWORD}}@${{self.SKIFFLY_PRIVATE_DOMAIN}}:5432/${{self.POSTGRES_DB}}Connection string on the private network |
| Name | Value |
|---|---|
| REDIS_URL | redis://${{self.SKIFFLY_PRIVATE_DOMAIN}}:6379Private network only, no auth |
| Name | Value |
|---|---|
| AUTHENTIK_SECRET_KEY | generated (secret) |
| AUTHENTIK_POSTGRESQL__HOST | ${{Postgres.SKIFFLY_PRIVATE_DOMAIN}} |
| AUTHENTIK_POSTGRESQL__USER | ${{Postgres.POSTGRES_USER}} |
| AUTHENTIK_POSTGRESQL__NAME | ${{Postgres.POSTGRES_DB}} |
| AUTHENTIK_POSTGRESQL__PASSWORD | ${{Postgres.POSTGRES_PASSWORD}} |
| AUTHENTIK_REDIS__HOST | ${{Redis.SKIFFLY_PRIVATE_DOMAIN}} |
| AUTHENTIK_ERROR_REPORTING__ENABLED | false |
| AUTHENTIK_DISABLE_UPDATE_CHECK | true |
| Name | Value |
|---|---|
| AUTHENTIK_SECRET_KEY | ${{Authentik.AUTHENTIK_SECRET_KEY}} |
| AUTHENTIK_POSTGRESQL__HOST | ${{Postgres.SKIFFLY_PRIVATE_DOMAIN}} |
| AUTHENTIK_POSTGRESQL__USER | ${{Postgres.POSTGRES_USER}} |
| AUTHENTIK_POSTGRESQL__NAME | ${{Postgres.POSTGRES_DB}} |
| AUTHENTIK_POSTGRESQL__PASSWORD | ${{Postgres.POSTGRES_PASSWORD}} |
| AUTHENTIK_REDIS__HOST | ${{Redis.SKIFFLY_PRIVATE_DOMAIN}} |
| AUTHENTIK_ERROR_REPORTING__ENABLED | false |
| AUTHENTIK_DISABLE_UPDATE_CHECK | true |
Volumes, secrets and domain pre-wired. Runs on EU nodes, paid per minute from a prepaid balance.