| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172 |
- services:
- ldap:
- image: osixia/openldap:1.4.0
- container_name: ldap_ldap
- restart: unless-stopped
- hostname: pione.odamus.com
- environment:
- KEEP_EXISTING_CONFIG: "true"
- LDAP_ORGANISATION: "Odamus LDAP"
- LDAP_TLS_CRT_FILENAME: "ldap.odamus.com/ldap.odamus.com.cer"
- LDAP_TLS_KEY_FILENAME: "ldap.odamus.com/ldap.odamus.com.key"
- LDAP_TLS_CA_CRT_FILENAME: "ldap.odamus.com/ca.cer"
- LDAP_TLS_DH_PARAM_FILENAME: "ldap.odamus.com/fullchain.cer"
- LDAP_DOMAIN: myface.ph
- LDAP_ADMIN_PASSWORD: "n6FypB2oNA8WrkDyadyX"
- LDAP_CONFIG_PASSWORD: "Xyo6GN1OA9v3izhI7ESP"
- LDAP_TLS_ENFORCE: "true"
- LDAP_TLS_VERIFY_CLIENT: try
- LDAP_REPLICATION: "true"
- LDAP_REPLICATION_HOSTS: "#PYTHON2BASH:['ldap://pione.odamus.com', 'ldap://ldap.odamus.com']"
- volumes:
- - ldap_ldap-bootstrap:/container/service/slapd/assets/config/bootstrap/ldif/custom
- - ldap_ldap-certificates:/container/service/slapd/assets/certs
- - ldap_ldap-database:/var/lib/ldap
- - ldap_ldap-config:/etc/ldap/slapd.d
- - /etc/localtime:/etc/localtime
- - ldap_backups:/srv/backups
- ports:
- - "389:389"
- - "636:636"
- command: --copy-service
- networks:
- - ldap-net
- admin:
- image: osixia/phpldapadmin:0.9.0
- container_name: ldap_admin
- restart: unless-stopped
- hostname: ldapadmin.odamus.com
- environment:
- - PHPLDAPADMIN_HTTPS=false
- - PHPLDAPADMIN_LDAP_HOSTS=ldap1
- volumes:
- - ldap_admin-asserts-config:/container/service/phpldapadmin/assets/config
- - ldap_admin:/var/www/phpldapadmin
- - /etc/localtime:/etc/localtime
- - ldap_backups:/srv/backups
- ports:
- - "8082:80"
- networks:
- - ldap-net
- - traefik-network
- labels:
- - "traefik.enable=true"
- - traefik.docker.network=traefik-network
- - traefik.constraint-label=traefik-network
- - traefik.http.routers.ldap-admin-http.middlewares=http-to-https
- - traefik.http.routers.ldap-admin-https.rule=Host(`ldapadmin.odamus.com`)
- - traefik.http.routers.ldap-admin-https.entrypoints=websecure
- - traefik.http.routers.ldap-admin-http.rule=Host(`ldapadmin.odamus.com`)
- - traefik.http.routers.ldap-admin-http.entrypoints=web
- - "traefik.http.routers.ldap-admin-https.tls.certresolver=mychallenge"
- - traefik.http.services.ldap-admin.loadbalancer.server.port=80
- openldap:
- image: osixia/openldap-backup:1.4.0
- container_name: ldap_openldap
- restart: unless-stopped
- command: --loglevel debug
- environment:
- LDAP_BACKUP_CONFIG_CRON_EXP: "30 23 * * *"
- LDAP_BACKUP_DATA_CRON_EXP: "30 23 * * *"
- LDAP_BACKUP_TTL: 7
- LDAP_ORGANISATION: "Odamus Ltd"
- LDAP_DOMAIN: myface.ph
- LDAP_ADMIN_PASSWORD: "n6FypB2oNA8WrkDyadyX"
- volumes:
- - ldap_backups:/data/backup
- - ldap_slapd-data:/var/lib/ldap
- - ldap_slapd-config:/etc/ldap/slapd.d
- - /etc/localtime:/etc/localtime
- networks:
- - ldap-net
- ssp:
- image: dtwardow/ldap-self-service-password
- container_name: ldap_ssp
- restart: unless-stopped
- environment:
- - LDAP_URL=ldap.odamus.com
- - LDAP_STARTTLS=false
- - LDAP_USER=cn=admin,dc=myface,dc=ph
- - LDAP_PORT=389
- - LDAP_BASE=ou=users,dc=myface,dc=ph
- - LDAP_PASS=n6FypB2oNA8WrkDyadyX
- - LDAP_AD_MODE=false
- - SMTP_HOST=mail.odamus.com
- - SMTP_PORT=587
- - SMTP_USER=bounce@odamus.com
- - SMTP_PASS=8n9oQdXO2fr9Tt59wefr
- - SMTP_FROM=bounce@odamus.com
- volumes:
- - ldap_ssp-lssp.d:/usr/share/self-service-password/conf/conf.d
- - /etc/localtime:/etc/localtime
- - ldap_backups:/srv/backups
- ports:
- - "8081:80"
- networks:
- - ldap-net
- - traefik-network
- labels:
- - "traefik.enable=true"
- - traefik.docker.network=traefik-network
- - traefik.constraint-label=traefik-network
- - traefik.http.routers.ldap-ssp-http.middlewares=http-to-https
- - traefik.http.routers.ldap-ssp-https.rule=Host(`ssp.odamus.com`)
- - traefik.http.routers.ldap-ssp-https.entrypoints=websecure
- - traefik.http.routers.ldap-ssp-http.rule=Host(`ssp.odamus.com`)
- - traefik.http.routers.ldap-ssp-http.entrypoints=web
- - "traefik.http.routers.ldap-ssp-https.tls.certresolver=mychallenge"
- - traefik.http.services.ldap-ssp.loadbalancer.server.port=80
- ldap-nginx:
- image: nginx:latest
- container_name: ldap_ldap-nginx
- restart: unless-stopped
- volumes:
- - /etc/localtime:/etc/localtime
- - ldap_html:/usr/share/nginx/html
- - ldap_backups:/srv/backups
- - ./configs/my_nginx_conf:/etc/nginx/conf.d/default.conf:ro
- - ./configs/nginx_conf:/etc/nginx/nginx.conf:ro
- networks:
- - ldap-net
- - traefik-network
- labels:
- - "traefik.enable=true"
- - traefik.docker.network=traefik-network
- - traefik.constraint-label=traefik-network
- - traefik.http.routers.ldap-http.rule=Host(`ldap.odamus.com`)
- - traefik.http.routers.ldap-http.entrypoints=web
- - traefik.http.services.ldap.loadbalancer.server.port=80
- volumes:
- ldap_ldap-bootstrap:
- external: true
- ldap_ldap-certificates:
- external: true
- ldap_ldap-database:
- external: true
- ldap_ldap-config:
- external: true
- ldap_backups:
- external: true
- ldap_admin-asserts-config:
- external: true
- ldap_admin:
- external: true
- ldap_slapd-data:
- external: true
- ldap_slapd-config:
- external: true
- ldap_ssp-lssp.d:
- external: true
- ldap_html:
- external: true
- networks:
- ldap-net:
- name: ldap-net
- traefik-network:
- external: true
|