Kurulum öncesi mimari ve gereksinimler
- Ubuntu 24.04, Docker Compose v2
- Resmî küçük ölçek başlangıcı için en az 2 CPU ve 2 GB RAM; entegrasyon sayısına göre artırılmalı
- sso.example.com DNS kaydı
- Uygulamalar için OIDC/OAuth2 redirect URI bilgileri
Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın.

Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın. Komutlar kopyalanabilir biçimde verilmiştir; örnek alan adları ve parolalar çalıştırılmadan önce kendi değerlerinizle değiştirilmelidir.
mkdir -p /opt/authentik && cd /opt/authentik
wget -O compose.yml https://docs.goauthentik.io/compose.ymlecho "PG_PASS=$(openssl rand -base64 36 | tr -d '\n')" >> .env
echo "AUTHENTIK_SECRET_KEY=$(openssl rand -base64 60 | tr -d '\n')" >> .env
echo "AUTHENTIK_ERROR_REPORTING__ENABLED=false" >> .envAUTHENTIK_EMAIL__HOST=smtp.example.com
AUTHENTIK_EMAIL__PORT=587
[email protected]
AUTHENTIK_EMAIL__PASSWORD=SMTP_PAROLASI
AUTHENTIK_EMAIL__USE_TLS=true
[email protected]sudo docker compose -f compose.yml config
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml ps
curl -I http://127.0.0.1:9000/if/flow/initial-setup/sudo docker compose -f compose.yml run --rm worker ak dump_config
sudo docker compose -f compose.yml logs --since 10m server workersudo docker compose -f compose.yml exec -T postgresql pg_dump -U authentik -d authentik -Fc > authentik-$(date +%F).dump
sha256sum authentik-$(date +%F).dumpsudo docker compose -f compose.yml exec server ak changepassword akadmincd /opt/authentik
sudo docker compose -f compose.yml pull
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml pssudo apt update
sudo apt install -y nginx certbot python3-certbot-nginx
sudo tee /etc/nginx/sites-available/sso.example.com > /dev/null <<'NGINX'
server {
listen 80;
listen [::]:80;
server_name sso.example.com;
client_max_body_size 10G;
proxy_read_timeout 3600;
proxy_send_timeout 3600;
location / {
proxy_pass http://127.0.0.1:9000;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
}
NGINX
sudo ln -s /etc/nginx/sites-available/sso.example.com /etc/nginx/sites-enabled/sso.example.com
sudo nginx -t
sudo systemctl reload nginxsudo certbot --nginx -d sso.example.com --redirect --agree-tos --no-eff-email -m [email protected]
sudo certbot renew --dry-run
curl -I https://sso.example.com
openssl s_client -connect sso.example.com:443 -servername sso.example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates| Belirti / Symptom | Kök neden ve çözüm / Root cause and fix |
|---|---|
| Initial setup açılmıyor | URL’nin sonunda slash bulunduğu, server/worker container’larının sağlıklı olduğu ve migration logları kontrol edilir. |
| Redirect URI mismatch | Uygulamadaki callback adresi Authentik provider kaydıyla karakter karakter eşleştirilir. |
| Gerçek istemci IP görünmüyor | Nginx proxy header’ları ve AUTHENTIK_LISTEN__TRUSTED_PROXY_CIDRS ayarı kontrol edilir. |
| SSO sonrası döngü oluşuyor | Cookie domain, external URL, HTTPS header ve uygulamanın proxy trust ayarları incelenir. |
Evet; fakat örnek değerler değiştirilmeden, erişim sınırları uygulanmadan ve geri yükleme testi yapılmadan üretime alınmamalıdır.
Minimum değer yalnız kurulumun açılması içindir. Eş zamanlı kullanıcı, veri büyümesi ve arka plan işleri ölçülerek kaynak payı bırakılmalıdır.
Evet. SSL modu Full (strict), doğru origin sertifikası ve WebSocket/gerçek IP başlıkları uygulamanın gereksinimine göre ayarlanmalıdır.
Major sürümler otomatik güncellenmemelidir. Sürüm notu, veritabanı migration bilgisi, yedek ve geri dönüş imajı kontrol edilmelidir.
Veritabanı, yüklenen dosyalar, volume verileri, yapılandırma, şifreleme anahtarları ve kullanılan sürüm etiketi aynı geri dönüş setinde tutulmalıdır.
Web paneli ve standart iş yükleri için NVMe VPS yeterli olabilir. Model inference, OCR hızlandırma veya video transcoding varsa uygun GPU gerekir.
Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın.