--- # Каталог развёртывания на хосте (домашка root) deploy_dir: /root/sarex # Источник файлов — корень репозитория iac (playbook лежит в aero/) deploy_src_root: "{{ playbook_dir }}/.." # Домены верхнего nginx (попадают в .env и в SAN сертификата) platform_domain: sarex.local.lonsdaleites.ru admin_domain: admin.sarex.local.lonsdaleites.ru minio_domain: minio.sarex.local.lonsdaleites.ru # Самоподписанный TLS-сертификат cert_days: 365 cert_dir: "{{ deploy_dir }}/nginx/certs" # Переменные-пароли: им генерируются стойкие значения взамен слабых дефолтов. sarex_secret_vars: - K3S_TOKEN - SAREX_POSTGRES_PASSWORD - SAREX_DJANGO_DB_PASSWORD - SAREX_PROCESSING_DB_PASSWORD - SAREX_BIM_DB_PASSWORD - SAREX_WORKSPACE_DB_PASSWORD - SAREX_RABBITMQ_PASSWORD - SAREX_MINIO_ROOT_PASSWORD - SAREX_MINIO_APP_PASSWORD secret_length: 24 # Хранилище секретов на control-node (persist + переиспользование). Gitignored. secrets_store: "{{ playbook_dir }}/.secrets" # RSA-ключи JWT backend (RS512). Генерируются на control-node, persist в secrets_store. jwt_private_key_path: "{{ secrets_store }}/{{ inventory_hostname }}/jwt_private.pem" jwt_public_key_path: "{{ secrets_store }}/{{ inventory_hostname }}/jwt_public.pem" # Приватный реестр образов и ключ для входа (json_key) registry_host: cr.yandex registry_username: json_key # Windows: C:\Users\user\.ssh\local\authorized_key.json → в WSL это /mnt/c/... registry_key_src: /mnt/c/Users/user/.ssh/local/authorized_key.json # Поднимать стек (docker compose up -d). Требует запущенной службы docker и # docker login в cr.yandex — по умолчанию выключено. sarex_compose_up: false compose_cmd: "docker compose" # Сервисы приложения, поднимаемые при sarex_compose_up (depends_on тянет # зависимости и порядок). k3s/gitea намеренно не поднимаем. sarex_services: # k3s + провижининг DNS-моста (нужны engine'у до старта) - k3s-server - processing-k8s-init - postgres - postgres-init - redis - rabbitmq - minio - minio-init - measurements - s3-proxy - backend - celery - frontend - processing-api - processing-frontend - engine - nginx