Authentik – Update

Dokumentation: Authentik-Infrastruktur & Update-Prozess

1. Systemübersicht

  • Installationsverzeichnis:/opt/authentik/
  • Orchestrierung: Docker Compose
  • Versionierung: Über .env-Datei gesteuert (variable @AUTHENTIK_TAG)
  • Automatisierung: Watchtower (Intervall: 24h)
  • Server: s2kirsaml01
  • Benutzer: s2user in OnePassword

2. Konfigurationsdateien

  • docker-compose.yml: Enthält die Dienstdefinitionen für postgresql, server, worker und watchtower.
  • .env: Zentrale Konfigurationsdatei für Passwörter und Versionstags.
  • Inhalt (Auszug):
  • PG_PASS: (Datenbank-Passwort)
  • AUTHENTIK_SECRET_KEY: (Sicherheitsschlüssel)
  • AUTHENTIK_TAG: Aktuell auf 2026.5.2 gesetzt.

3. Update-Verfahren (Standard-Workflow)

Für manuelle Updates oder Versionssprünge führen Sie im Verzeichnis /opt/authentik/ folgende Schritte aus:

  1. Version anpassen:
  • Öffnen Sie die Datei .env mit nano.

    cd /opt/authentik
    nano /opt/authentik/.env
  • Aktualisieren Sie den Wert für AUTHENTIK_TAG. Es wird die neue Version eingegeben  (z. B. auf 2026.6.0).
  1. Backup (Empfohlen):
  • Datenbank-Dump erstellen: docker exec authentik-postgresql-1 pg_dump -U authentik authentik > ./backup_db.sql
  1. Deploy:
  • docker compose pull && docker compose up -d

4. Automatisierung durch Watchtower

Der Dienst watchtower ist in die docker-compose.yml integriert. Er überwacht die laufenden Container und führt Wartungsaufgaben aus:

  • Intervall: 86.400 Sekunden (24 Stunden).
  • Funktion: Automatisches Herunterladen neuer Image-Versionen und Neustart der Container bei Änderungen.
  • Cleanup: Entfernt alte/ungenutzte Image-Layer nach dem Update automatisch.

Watchtower aktualisiert basierend auf dem Image-Digest des laufenden Containers. Auch bei festem Versions-Tag (2026.5.2) in der .env-Datei werden durch die Entwickler bereitgestellte ‚Silent-Updates‘ (Patch-Releases) unter demselben Tag-Namen von Watchtower erkannt und angewendet.

5. Überprüfung

Um den aktuellen Status und die installierte Version zu verifizieren:

docker inspect -f ‚{{.Config.Image}}‘ authentik-server-1

Hinweis für den IT-Admin: Diese Dokumentation bildet den aktuellen Stand vom 02.06.2026 ab. Bei größeren Migrationen (z. B. Major-Versionssprünge) ist vor dem Update zwingend in den offiziellen authentik Release Notes zu prüfen, ob manuelle Datenbank-Migrationen oder Konfigurationsänderungen erforderlich sind.