콘텐츠로 이동

Security Stacks

보안/암호화 관련 Docker Compose 스택 모음입니다.

보안 스택 점검 기준

  • 초기 관리자 자격 증명, 암호화 키와 복구 코드는 생성·배포·회전·폐기 소유자를 정한 뒤 주입합니다.
  • up -d 성공을 보안 완료로 간주하지 않습니다. TLS 체인, 접근 정책, 감사 로그, 백업 암호화와 복구 권한을 시험합니다.
  • 잠금 또는 키 유실 시 복구 절차와 break-glass 접근을 별도 보관하고 정기적으로 검증합니다.

Quick Start

공통 실행 절차

cd docker/stacks/security/<stack>
cp .env.example .env   # 파일이 있을 때만
docker compose up -d

스택 목록

  • ### Vaultwarden

Vaultwarden + 백업 컨테이너 기본 구성과 Nginx/Cloudflare 변형을 제공합니다.

  • Compose docker-compose.yaml (+ nginx/cloudflared/full)
  • Ports VAULTWARDEN__PORT (기본 80)
  • 환경 파일 .env.example
Cloudflare Tunnel 토큰과 SSL 인증서 경로는 .env.example을 참고하세요.