This commit is contained in:
@@ -0,0 +1,37 @@
|
||||
# vaultwarden Stack — Secrets Reference
|
||||
# Source: vaultwarden.env
|
||||
#
|
||||
# Add SECRET values to Woodpecker at:
|
||||
# https://woodpecker.bryanmail.net
|
||||
# homelab/compose-files → Settings → Secrets
|
||||
#
|
||||
# ⚠️ HIGH VALUE TARGET: Vaultwarden stores all passwords for the household.
|
||||
# Treat the admin token and database URL with extreme care.
|
||||
# Ensure you have an offline backup of the Vaultwarden data volume
|
||||
# before making any changes to this stack.
|
||||
|
||||
# ── SECRETS (add to Woodpecker) ───────────────────────────────────────────────
|
||||
|
||||
# Woodpecker secret name: vaultwarden_admin_token
|
||||
# Used for: Vaultwarden admin panel access token (Argon2id hash)
|
||||
# Generate with: vaultwarden hash --preset owasp
|
||||
# Store the full $argon2id$... hash string
|
||||
# Env var in .env: ADMIN_TOKEN
|
||||
vaultwarden_admin_token=
|
||||
|
||||
# Woodpecker secret name: vaultwarden_database_url
|
||||
# Used for: Vaultwarden PostgreSQL connection string (contains password)
|
||||
# Store the full postgresql://... URL
|
||||
# Env var in .env: DATABASE_URL
|
||||
vaultwarden_database_url=
|
||||
|
||||
# ── NON-SECRETS (safe in compose file or .env) ────────────────────────────────
|
||||
|
||||
# VAULTWARDEN_RULE Traefik routing rule (multi-hostname expression)
|
||||
|
||||
# ── Woodpecker provision-secrets case entry ───────────────────────────────────
|
||||
#
|
||||
# vaultwarden)
|
||||
# create_or_update_secret "vaultwarden_admin_token" "$VAULTWARDEN_ADMIN_TOKEN"
|
||||
# create_or_update_secret "vaultwarden_database_url" "$VAULTWARDEN_DATABASE_URL"
|
||||
# ;;
|
||||
Reference in New Issue
Block a user