Paramètres du fichier docker-compose
Importer le certificat racine pour ne plus avoir de message d’alerte.
Section intitulée « Importer le certificat racine pour ne plus avoir de message d’alerte. »Comme le certificat est autogénéré, il faut l’importer dans votre navigateur.
sudo docker compose cp \ caddy:/data/caddy/pki/authorities/local/root.crt \ /usr/local/share/ca-certificates/root.crt \ && sudo update-ca-certificatesLes navigateurs disposent de leurs propres trust store. Pour importer le certificat :
-
Pour Firefox, allez dans
Préférences > Confidentialité et sécurité > Certificats > Afficher les certificats > Autorités > Importer, puis sélectionnez le fichierroot.crt. -
Pour Chrome, allez dans
Paramètres > Confidentialité et sécurité > Sécurité > Gérer les certificats > Autorités > Importer, puis sélectionnez le fichierroot.crt.
Le fichier root.crt sera dans /usr/local/share/ca-certificates/root.crt
S’il ne s’importe pas c’est probablement un problème de droit. Dans ce cas sudo chown votreutilisateur /usr/local/share/ca-certificates/root.crt
Par défaut les volumes sont gérés par docker. Vous pouvez commenter ces lignes et décommenter les lignes qui proposent une gestion directe. Exemple :
# - medshakeehr:/var/www/html # if you use bind volume with arbitrary user create first the folder with the good permissions - ./:/var/www/html:ZModifier les valeurs de PHP ou Mariadb
Section intitulée « Modifier les valeurs de PHP ou Mariadb »Les lignes suivantes vous permettent de personnaliser les paramètres de PHP et Mariadb
...# # for custom php.ini# - ./config/30-custom-php.ini:/usr/local/etc/php/30-custom-php.ini:Z,ro...# # for custom mariadb conf file# - ./config/custom-mariadb.cnf:/etc/mysql/conf.d/custom-mariadb.cnf:Z,ro...Le fichier compose.yml dispose de plusieurs profils :
- debug : lance phpmyadmin pour explorer la base de données
- dicom : lance Orthanc qui permet d’interface par exemple un échographe au logiciel
- vpn : lance Wireguard, un VPN pour rendre le logiciel accessible en dehors du réseau local de façon sécurisée.
Vous pouvez lancer un profil de la façon suivante : docker compose --profile debug up -d et pour deux profils : docker compose --profile debug vpn up -d
Importer une ancienne base de données
Section intitulée « Importer une ancienne base de données »Si vous utilisez déjà MedShakeEHR, vous pouvez importer votre base de données en décommentant la ligne :
# If you would import old database# - ./db-data:/docker-entrypoint-initdb.d:Z,roDocker rootless
Section intitulée « Docker rootless »Si vous utilisez docker en mode rootless, vous pouvez modifier ces lignes
volumes: - /var/run/docker.sock:/var/run/docker.sock:Z,ro # - /run/user/1000/docker.sock:/var/run/docker.sock:Z,roInstallation ordinateur unique
Section intitulée « Installation ordinateur unique »Vous pouvez empêcher l’accès aux machines du réseau local en modifiant ainsi le docker-compose :
caddy: ... ports: - "127.0.0.1:80:80" - "127.0.0.1:443:443" ...Accès client serveur
Section intitulée « Accès client serveur »Si vous configurez MedShakeEHR sur un serveur, changez le virtualhost par un nom de domaine adapté à votre box (en France généralement .home ou .local).
Ex : monmsehr.home
Modifiez ensuite votre fichier host de votre client en associant l’IP et le nom de domaine que vous avez choisis :
192.168.1.4 monmsehr.homeSur Linux et macOS, il est habituellement situé dans /etc/hosts, pour Windows dans C:\Windows\System32\drivers\etc\hosts.