Skip to content

docs(homelab): Authelia の users.yml だけ所有と権限が違うことを書く - #551

Closed
gapul wants to merge 1 commit into
mainfrom
docs/authelia-secret-perms
Closed

docs(homelab): Authelia の users.yml だけ所有と権限が違うことを書く#551
gapul wants to merge 1 commit into
mainfrom
docs/authelia-secret-perms

Conversation

@gapul

@gapul gapul commented Sep 2, 2026

Copy link
Copy Markdown
Owner

#550 を実機に反映したときに踏んだ。

/var/lib/secrets/authelia/ の 4 つを全部 root:0400 で置くと、authelia が起動ループする。

level=error msg="Error checking user authentication YAML database"
  error="... stat /var/lib/secrets/authelia/users.yml: permission denied"

validate-config は通るので、設定が悪いように見えないのが厄介。

理由は読み手が違うこと。jwt / session / storage-encryption は systemd の LoadCredential が root で 読んで渡すので 0400 root でよい。users.yml は authelia のプロセス自身が開くので、authelia-main から読める必要がある。

正しい形:

/var/lib/secrets/authelia            0750 root:authelia-main
  jwt, session, storage-encryption   0400 root:root
  users.yml                          0440 root:authelia-main

実機は修正済みで、money / files が 302 で Authelia に飛び、track / cache が 200 のまま素通しすることを確認した。

gapul added a commit that referenced this pull request Sep 9, 2026
* docs: README を英語で書き直す

装飾を落として英語に統一した。変えたのは書き方だけで、内容は変えていない。

  - 見出しの絵文字 (🟢🟨🟪🟫🟥📖) を削除。情報を足していないのに視線を奪う
  - 過剰な太字を削除。強調が多すぎると、どれも強調でなくなる
  - 箇条書きに分解しすぎていた説明を文に戻した

「なぜそうしたか」「何を試して駄目だったか」はそのまま残した。/nix の復号化の
判断や Ghostty の parse 中断の話は、このリポジトリの価値そのものなので削らない。

フックの表は scripts/gen-docs.py が生成しているので、生成元の説明文と表見出しも
英語にした。区切り文字が読点だったのも半角に直した。

* docs: NIXOS_WSL / terminal-browser-vimkeys / minecraft を英語にする

* docs: HOMESERVER_TODO を英語にする

翻訳のついでに、今日の作業で嘘になった 2 項目を落とした:
  - 「イメージをダイジェスト固定 + Renovate」→ podman auto-update を採用済 (#492)
  - Conduit への言及 → Synapse に移行済 (#516)

残すと将来の自分が誤った前提で動くので、翻訳だけして放置はしない。

* docs: homelab-roadmap を英語にする

歴史記録なので忠実に訳した。ただし #17 (脱 Conduit) は今日 Synapse へ移って
決着したので、結論だけ注記として足した。決着済みの検討を「未決」の顔のまま
残すと、次に読んだ人が同じ検討をやり直す。

* docs: self-build-software を英語にする

* docs: windows-roadmap を英語にする

* docs: HOMELAB を英語にする

* docs: NIXOS_DUALBOOT を英語にする

* docs: HOMESERVER_MIGRATION を英語にする

* docs: CHEATSHEET を英語にする

gen-docs.py が生成する表ヘッダと CLI メッセージも英語に揃える。

* docs: 小さめの README 6 本を英語にする

* docs: nix/homelab・configs/apps・omniwm・scoop の README を英語にする

* docs: windows の README 3 本を英語にする

* docs: windows/autohotkey・privacy の README を英語にする

* docs: windows/SETUP-CHECKLIST を英語にする

* docs: obsidian・skk・esphome の README を英語にする

* docs: adguard・forgejo の README を英語にする

* docs: restic の README を英語にする

* docs: keyball39・macmini の README を英語にする

* docs: hermes の README を英語にする

* docs: popo 引き継ぎメモを英語にする

* docs: mobile の README を英語にする

* docs: android の README を英語にする

* docs: ios の README を英語にする

* docs: claude 設定の README を英語にする

* docs(homelab): PR #551 の authelia 権限の話を英語版に取り込む
@gapul

gapul commented Sep 9, 2026

Copy link
Copy Markdown
Owner Author

内容は #552 の英語版 README に取り込んだ(authelia/users.yml だけ root:authelia-main 0440、ディレクトリ 0750 の話)。同じファイルを英語に書き直したので、このまま残すと衝突するだけなので閉じる。

@gapul gapul closed this Sep 9, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant