immich: Pattern C - DB_PASSWORD to Docker secret, version v3, remove env_file
ci/woodpecker/push/woodpecker Pipeline was successful

This commit is contained in:
2026-07-02 07:24:42 -07:00
parent cbdb2f809a
commit 7421a2406e
+17 -11
View File
@@ -1,15 +1,11 @@
# #
# Swarm-adapted version of the official Immich docker-compose.yml # Pattern C (partial): DB_PASSWORD as Docker secret (_FILE)
# https://github.com/immich-app/immich/releases/latest/download/docker-compose.yml # IMMICH_KIOSK_BASICAUTH stays in host immich.env (Traefik label)
# #
# Pattern B: no env_file — non-secret vars inlined, secrets (DB_PASSWORD,
# IMMICH_KIOSK_BASICAUTH) remain in host immich/immich.env on the swarm manager.
#
services: services:
immich-server: immich-server:
hostname: immich hostname: immich
image: ghcr.io/immich-app/immich-server:${IMMICH_VERSION:-release} image: ghcr.io/immich-app/immich-server:${IMMICH_VERSION:-v3}
volumes: volumes:
- ${UPLOAD_LOCATION}:/data - ${UPLOAD_LOCATION}:/data
- /etc/localtime:/etc/localtime:ro - /etc/localtime:/etc/localtime:ro
@@ -21,12 +17,14 @@ services:
REDIS_HOSTNAME: ${REDIS_HOSTNAME} REDIS_HOSTNAME: ${REDIS_HOSTNAME}
REDIS_PORT: ${REDIS_PORT} REDIS_PORT: ${REDIS_PORT}
REDIS_DBINDEX: ${REDIS_DBINDEX} REDIS_DBINDEX: ${REDIS_DBINDEX}
DB_PASSWORD: ${DB_PASSWORD} DB_PASSWORD_FILE: /run/secrets/immich_db_password
DB_USERNAME: ${DB_USERNAME} DB_USERNAME: ${DB_USERNAME}
DB_DATABASE_NAME: ${DB_DATABASE_NAME} DB_DATABASE_NAME: ${DB_DATABASE_NAME}
DB_HOSTNAME: ${DB_HOSTNAME} DB_HOSTNAME: ${DB_HOSTNAME}
DB_PORT: ${DB_PORT} DB_PORT: ${DB_PORT}
IMMICH_TRUSTED_PROXIES: ${IMMICH_TRUSTED_PROXIES} IMMICH_TRUSTED_PROXIES: ${IMMICH_TRUSTED_PROXIES}
secrets:
- immich_db_password
depends_on: depends_on:
- redis - redis
- database - database
@@ -49,7 +47,7 @@ services:
immich-machine-learning: immich-machine-learning:
hostname: immich-ml hostname: immich-ml
image: ghcr.io/immich-app/immich-machine-learning:${IMMICH_VERSION:-release}-openvino image: ghcr.io/immich-app/immich-machine-learning:${IMMICH_VERSION:-v3}-openvino
volumes: volumes:
- model-cache:/cache - model-cache:/cache
- /dev/dri:/dev/dri - /dev/dri:/dev/dri
@@ -60,11 +58,13 @@ services:
REDIS_HOSTNAME: ${REDIS_HOSTNAME} REDIS_HOSTNAME: ${REDIS_HOSTNAME}
REDIS_PORT: ${REDIS_PORT} REDIS_PORT: ${REDIS_PORT}
REDIS_DBINDEX: ${REDIS_DBINDEX} REDIS_DBINDEX: ${REDIS_DBINDEX}
DB_PASSWORD: ${DB_PASSWORD} DB_PASSWORD_FILE: /run/secrets/immich_db_password
DB_USERNAME: ${DB_USERNAME} DB_USERNAME: ${DB_USERNAME}
DB_DATABASE_NAME: ${DB_DATABASE_NAME} DB_DATABASE_NAME: ${DB_DATABASE_NAME}
DB_HOSTNAME: ${DB_HOSTNAME} DB_HOSTNAME: ${DB_HOSTNAME}
DB_PORT: ${DB_PORT} DB_PORT: ${DB_PORT}
secrets:
- immich_db_password
deploy: deploy:
mode: global mode: global
labels: labels:
@@ -103,10 +103,12 @@ services:
hostname: immich_postgresql hostname: immich_postgresql
image: ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0 image: ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0
environment: environment:
POSTGRES_PASSWORD: ${DB_PASSWORD} POSTGRES_PASSWORD_FILE: /run/secrets/immich_db_password
POSTGRES_USER: ${DB_USERNAME} POSTGRES_USER: ${DB_USERNAME}
POSTGRES_DB: ${DB_DATABASE_NAME} POSTGRES_DB: ${DB_DATABASE_NAME}
POSTGRES_INITDB_ARGS: '--data-checksums' POSTGRES_INITDB_ARGS: '--data-checksums'
secrets:
- immich_db_password
volumes: volumes:
- ${DB_DATA_LOCATION}:/var/lib/postgresql/data - ${DB_DATA_LOCATION}:/var/lib/postgresql/data
networks: networks:
@@ -156,6 +158,10 @@ services:
volumes: volumes:
model-cache: model-cache:
secrets:
immich_db_password:
external: true
networks: networks:
postgresql_db-backend: postgresql_db-backend:
external: true external: true