K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo # Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне. # Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509. K3S_API_HOST=10.0.0.10 # --- Инфраструктура для apps/django (sarex-backend) --- # Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret). SAREX_POSTGRES_DB=sarex_db SAREX_POSTGRES_USER=sarex SAREX_POSTGRES_PASSWORD=sarex SAREX_RABBITMQ_VHOST=api SAREX_RABBITMQ_USER=rabbit SAREX_RABBITMQ_PASSWORD=rabbit SAREX_MINIO_ROOT_USER=minioadmin SAREX_MINIO_ROOT_PASSWORD=minioadmin SAREX_MINIO_BUCKET=sarex-media-storage # Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3. # Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET. SAREX_MINIO_APP_USER=sarex-app SAREX_MINIO_APP_PASSWORD=sarex-app-secret SAREX_MINIO_APP_POLICY=sarex-app-rw SAREX_MINIO_REGION=us-east-1 # Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https) SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local # --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) --- PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api) ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/) # Образы приложения (приватный реестр cr.yandex — нужен docker login) SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-backend-dev:latest SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-frontend-dev:latest