Dokumentation: Authentik-Infrastruktur & Update-Prozess
1. Systemübersicht
- Installationsverzeichnis:/opt/authentik/
- Orchestrierung: Docker Compose
- Versionierung: Über .env-Datei gesteuert (variable @AUTHENTIK_TAG)
- Automatisierung: Watchtower (Intervall: 24h)
- Server: s2kirsaml01
- Benutzer: s2user in OnePassword
2. Konfigurationsdateien
- docker-compose.yml: Enthält die Dienstdefinitionen für postgresql, server, worker und watchtower.
- .env: Zentrale Konfigurationsdatei für Passwörter und Versionstags.
- Inhalt (Auszug):
- PG_PASS: (Datenbank-Passwort)
- AUTHENTIK_SECRET_KEY: (Sicherheitsschlüssel)
- AUTHENTIK_TAG: Aktuell auf 2026.5.2 gesetzt.
3. Update-Verfahren (Standard-Workflow)
Für manuelle Updates oder Versionssprünge führen Sie im Verzeichnis /opt/authentik/ folgende Schritte aus:
- Version anpassen:
- Öffnen Sie die Datei .env mit nano.
cd /opt/authentik
nano /opt/authentik/.env

- Aktualisieren Sie den Wert für AUTHENTIK_TAG. Es wird die neue Version eingegeben (z. B. auf 2026.6.0).
- Backup (Empfohlen):
- Datenbank-Dump erstellen: docker exec authentik-postgresql-1 pg_dump -U authentik authentik > ./backup_db.sql
- Deploy:
- docker compose pull && docker compose up -d
4. Automatisierung durch Watchtower
Der Dienst watchtower ist in die docker-compose.yml integriert. Er überwacht die laufenden Container und führt Wartungsaufgaben aus:
- Intervall: 86.400 Sekunden (24 Stunden).
- Funktion: Automatisches Herunterladen neuer Image-Versionen und Neustart der Container bei Änderungen.
- Cleanup: Entfernt alte/ungenutzte Image-Layer nach dem Update automatisch.
Watchtower aktualisiert basierend auf dem Image-Digest des laufenden Containers. Auch bei festem Versions-Tag (2026.5.2) in der .env-Datei werden durch die Entwickler bereitgestellte ‚Silent-Updates‘ (Patch-Releases) unter demselben Tag-Namen von Watchtower erkannt und angewendet.
5. Überprüfung
Um den aktuellen Status und die installierte Version zu verifizieren:
docker inspect -f ‚{{.Config.Image}}‘ authentik-server-1
Hinweis für den IT-Admin: Diese Dokumentation bildet den aktuellen Stand vom 02.06.2026 ab. Bei größeren Migrationen (z. B. Major-Versionssprünge) ist vor dem Update zwingend in den offiziellen authentik Release Notes zu prüfen, ob manuelle Datenbank-Migrationen oder Konfigurationsänderungen erforderlich sind.


You must be logged in to post a comment.