K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo # Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне. # Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509. K3S_API_HOST=10.0.0.10 # --- Инфраструктура для apps/django (sarex-backend) --- # Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret). SAREX_POSTGRES_DB=sarex_db SAREX_POSTGRES_USER=sarex SAREX_POSTGRES_PASSWORD=sarex # Отдельные роли приложений с паролями (создаются init-скриптом postgres). # Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек. SAREX_DJANGO_DB_USER=django SAREX_DJANGO_DB_PASSWORD=django-secret SAREX_PROCESSING_DB_USER=processing SAREX_PROCESSING_DB_PASSWORD=processing-secret SAREX_RABBITMQ_VHOST=api SAREX_RABBITMQ_USER=rabbit SAREX_RABBITMQ_PASSWORD=rabbit SAREX_MINIO_ROOT_USER=minioadmin SAREX_MINIO_ROOT_PASSWORD=minioadmin SAREX_MINIO_BUCKET=sarex-media-storage # Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3. # Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET. SAREX_MINIO_APP_USER=sarex-app SAREX_MINIO_APP_PASSWORD=sarex-app-secret SAREX_MINIO_APP_POLICY=sarex-app-rw # Пользователь/бакет MinIO для processing (workflows-api) SAREX_PROCESSING_MINIO_BUCKET=workflows-storage SAREX_PROCESSING_MINIO_USER=sarex-processing SAREX_PROCESSING_MINIO_PASSWORD=sarex-processing-secret SAREX_PROCESSING_MINIO_POLICY=sarex-processing-rw SAREX_MINIO_REGION=us-east-1 # Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https) SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local # --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) --- PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api) ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/) # Образы приложения (приватный реестр cr.yandex — нужен docker login) SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-backend-dev:latest SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-frontend-dev:latest # Приложение processing (workflows-api + workflows-frontend) SAREX_PROCESSING_DB=workflow_db SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0 SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c # Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST. SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84 SAREX_MEASUREMENTS_HOST=http://measurements:8000/ SAREX_MEASUREMENTS_MINIO_BUCKET=measurements SAREX_MEASUREMENTS_MINIO_USER=sarex-measurements SAREX_MEASUREMENTS_MINIO_PASSWORD=sarex-measurements-secret SAREX_MEASUREMENTS_MINIO_POLICY=sarex-measurements-rw