services: dozzle_app: image: amir20/dozzle:v11.0.1 container_name: dozzle_app restart: unless-stopped # От своего пользователя, чтобы содержимое data/ не оказалось рутовым. # Доступ к docker.sock при этом даёт только дополнительная группа docker: # сокет принадлежит root:docker, а образ собран из scratch, поэтому в # group_add идёт числовой gid — /etc/group внутри контейнера нет. user: "{{ app_owner_uid }}:{{ app_owner_gid }}" group_add: - "{{ dozzle_docker_gid }}" volumes: - "/var/run/docker.sock:/var/run/docker.sock" - "{{ data_dir }}:/data" networks: - "web_proxy_network" environment: DOZZLE_HOSTNAME: vakhrushev.me DOZZLE_AUTH_PROVIDER: forward-proxy healthcheck: test: ["CMD", "/dozzle", "healthcheck"] interval: 3s timeout: 30s retries: 5 start_period: 30s networks: web_proxy_network: external: true