Aller au contenu

Paramètres du fichier docker-compose

Importer le certificat racine pour ne plus avoir de message d’alerte.

Section intitulée « Importer le certificat racine pour ne plus avoir de message d’alerte. »

Comme le certificat est autogénéré, il faut l’importer dans votre navigateur.

Fenêtre de terminal
sudo docker compose cp \
caddy:/data/caddy/pki/authorities/local/root.crt \
/usr/local/share/ca-certificates/root.crt \
&& sudo update-ca-certificates

Les navigateurs disposent de leurs propres trust store. Pour importer le certificat :

  • Pour Firefox, allez dans Préférences > Confidentialité et sécurité > Certificats > Afficher les certificats > Autorités > Importer, puis sélectionnez le fichier root.crt.

  • Pour Chrome, allez dans Paramètres > Confidentialité et sécurité > Sécurité > Gérer les certificats > Autorités > Importer, puis sélectionnez le fichier root.crt.

Le fichier root.crt sera dans /usr/local/share/ca-certificates/root.crt

S’il ne s’importe pas c’est probablement un problème de droit. Dans ce cas sudo chown votreutilisateur /usr/local/share/ca-certificates/root.crt

Par défaut les volumes sont gérés par docker. Vous pouvez commenter ces lignes et décommenter les lignes qui proposent une gestion directe. Exemple :

# - medshakeehr:/var/www/html
# if you use bind volume with arbitrary user create first the folder with the good permissions
- ./:/var/www/html:Z

Les lignes suivantes vous permettent de personnaliser les paramètres de PHP et Mariadb

...
# # for custom php.ini
# - ./config/30-custom-php.ini:/usr/local/etc/php/30-custom-php.ini:Z,ro
...
# # for custom mariadb conf file
# - ./config/custom-mariadb.cnf:/etc/mysql/conf.d/custom-mariadb.cnf:Z,ro
...

Le fichier compose.yml dispose de plusieurs profils :

  • debug : lance phpmyadmin pour explorer la base de données
  • dicom : lance Orthanc qui permet d’interface par exemple un échographe au logiciel
  • vpn : lance Wireguard, un VPN pour rendre le logiciel accessible en dehors du réseau local de façon sécurisée.

Vous pouvez lancer un profil de la façon suivante : docker compose --profile debug up -d et pour deux profils : docker compose --profile debug vpn up -d

Si vous utilisez déjà MedShakeEHR, vous pouvez importer votre base de données en décommentant la ligne :

# If you would import old database
# - ./db-data:/docker-entrypoint-initdb.d:Z,ro

Si vous utilisez docker en mode rootless, vous pouvez modifier ces lignes

volumes:
- /var/run/docker.sock:/var/run/docker.sock:Z,ro
# - /run/user/1000/docker.sock:/var/run/docker.sock:Z,ro

Vous pouvez empêcher l’accès aux machines du réseau local en modifiant ainsi le docker-compose :

caddy:
...
ports:
- "127.0.0.1:80:80"
- "127.0.0.1:443:443"
...

Si vous configurez MedShakeEHR sur un serveur, changez le virtualhost par un nom de domaine adapté à votre box (en France généralement .home ou .local). Ex : monmsehr.home

Modifiez ensuite votre fichier host de votre client en associant l’IP et le nom de domaine que vous avez choisis :

Fenêtre de terminal
192.168.1.4 monmsehr.home

Sur Linux et macOS, il est habituellement situé dans /etc/hosts, pour Windows dans C:\Windows\System32\drivers\etc\hosts.