docs(homelab): Authelia の users.yml だけ所有と権限が違うことを書く - #551
Closed
gapul wants to merge 1 commit into
Closed
Conversation
gapul
added a commit
that referenced
this pull request
Sep 8, 2026
gapul
added a commit
that referenced
this pull request
Sep 9, 2026
* docs: README を英語で書き直す 装飾を落として英語に統一した。変えたのは書き方だけで、内容は変えていない。 - 見出しの絵文字 (🟢🟨🟪🟫🟥📖) を削除。情報を足していないのに視線を奪う - 過剰な太字を削除。強調が多すぎると、どれも強調でなくなる - 箇条書きに分解しすぎていた説明を文に戻した 「なぜそうしたか」「何を試して駄目だったか」はそのまま残した。/nix の復号化の 判断や Ghostty の parse 中断の話は、このリポジトリの価値そのものなので削らない。 フックの表は scripts/gen-docs.py が生成しているので、生成元の説明文と表見出しも 英語にした。区切り文字が読点だったのも半角に直した。 * docs: NIXOS_WSL / terminal-browser-vimkeys / minecraft を英語にする * docs: HOMESERVER_TODO を英語にする 翻訳のついでに、今日の作業で嘘になった 2 項目を落とした: - 「イメージをダイジェスト固定 + Renovate」→ podman auto-update を採用済 (#492) - Conduit への言及 → Synapse に移行済 (#516) 残すと将来の自分が誤った前提で動くので、翻訳だけして放置はしない。 * docs: homelab-roadmap を英語にする 歴史記録なので忠実に訳した。ただし #17 (脱 Conduit) は今日 Synapse へ移って 決着したので、結論だけ注記として足した。決着済みの検討を「未決」の顔のまま 残すと、次に読んだ人が同じ検討をやり直す。 * docs: self-build-software を英語にする * docs: windows-roadmap を英語にする * docs: HOMELAB を英語にする * docs: NIXOS_DUALBOOT を英語にする * docs: HOMESERVER_MIGRATION を英語にする * docs: CHEATSHEET を英語にする gen-docs.py が生成する表ヘッダと CLI メッセージも英語に揃える。 * docs: 小さめの README 6 本を英語にする * docs: nix/homelab・configs/apps・omniwm・scoop の README を英語にする * docs: windows の README 3 本を英語にする * docs: windows/autohotkey・privacy の README を英語にする * docs: windows/SETUP-CHECKLIST を英語にする * docs: obsidian・skk・esphome の README を英語にする * docs: adguard・forgejo の README を英語にする * docs: restic の README を英語にする * docs: keyball39・macmini の README を英語にする * docs: hermes の README を英語にする * docs: popo 引き継ぎメモを英語にする * docs: mobile の README を英語にする * docs: android の README を英語にする * docs: ios の README を英語にする * docs: claude 設定の README を英語にする * docs(homelab): PR #551 の authelia 権限の話を英語版に取り込む
Owner
Author
|
内容は #552 の英語版 README に取り込んだ(authelia/users.yml だけ root:authelia-main 0440、ディレクトリ 0750 の話)。同じファイルを英語に書き直したので、このまま残すと衝突するだけなので閉じる。 |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
#550 を実機に反映したときに踏んだ。
/var/lib/secrets/authelia/の 4 つを全部 root:0400 で置くと、authelia が起動ループする。validate-configは通るので、設定が悪いように見えないのが厄介。理由は読み手が違うこと。jwt / session / storage-encryption は systemd の LoadCredential が root で 読んで渡すので 0400 root でよい。users.yml は authelia のプロセス自身が開くので、
authelia-mainから読める必要がある。正しい形:
実機は修正済みで、
money/filesが 302 で Authelia に飛び、track/cacheが 200 のまま素通しすることを確認した。