Passer au contenu principal

Exécuter Owncast en tant que service d'arrière-plan

Vous pouvez exécuter Owncast sous systemd afin qu'il démarre automatiquement lorsque votre machine s'allume et redémarre par elle-même en cas de plantage. Cette page est destinée aux serveurs Linux exécutant systemd. Si vous exécutez Owncast dans un conteneur, utilisez la politique restart: unless-stopped de Docker à la place (voir Exécuter Owncast dans un conteneur). Sur macOS, l'équivalent est un agent launchd.

Créer le fichier de service

Créer un fichier à /etc/systemd/system/owncast.service avec ce qui suit. Changez WorkingDirectory, ExecStart, User et Group pour correspondre à l'endroit où Owncast est installé et au compte sous lequel il doit s'exécuter.

[Unit]
Description=Owncast
After=network.target

[Service]
Type=simple
WorkingDirectory=/opt/owncast
ExecStart=/opt/owncast/owncast
User=owncast
Group=owncast
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target

WorkingDirectory est le dossier contenant le binaire owncast et son répertoire data/. ExecStart est le chemin complet vers le binaire. Ne pas exécuter Owncast en tant que root. Créez un utilisateur dédié (par exemple sudo useradd --system --home-dir /opt/owncast owncast) et pointez User/Group vers celui-ci.

Activez et démarrez-le

Rechargez systemd pour qu'il prenne en compte le nouveau fichier, puis activez et démarrez le service en une seule étape :

sudo systemctl daemon-reload
sudo systemctl enable --now owncast

enable --now démarre Owncast immédiatement et le configure pour démarrer à chaque démarrage.

Confirmez qu'il fonctionne

systemctl status owncast

Vous devriez voir actif (en cours d'exécution). Pour suivre les journaux en direct :

journalctl -u owncast -f

Une fois qu'il fonctionne, chargez votre serveur dans un navigateur sur le port 8080 pour confirmer qu'il sert.

Renforcement (optionnel)

Le projet propose un fichier de service d'exemple qui ajoute des options de sandboxing systemd :

ReadWritePaths=/opt/owncast
NoNewPrivileges=true
SecureBits=noroot
ProtectSystem=strict
ProtectHome=read-only

ProtectSystem=strict rend la plupart du système de fichiers en lecture seule, donc ReadWritePaths doit pointer vers votre répertoire Owncast ou le serveur ne pourra pas écrire ses data/. Ajoutez-les à la section [Service] si vous les souhaitez.

Owncat suggests

Le répertoire contrib contient davantage d'exemples fournis par les utilisateurs (y compris des notes pour Windows). Ces fichiers sont contribué par la communauté et ne sont pas officiellement supportés, mais ils constituent un bon point de départ pour les configurations que cette page ne couvre pas.


Improve this page

See something missing or incorrect? Edit the English version of this page or help improve translations.

Contributors to this documentation