--- # Каталог развёртывания на хосте (домашка root) deploy_dir: /root/sarex # Источник файлов — корень репозитория iac (playbook лежит в aero/) deploy_src_root: "{{ playbook_dir }}/.." # Домены верхнего nginx (попадают в .env и в SAN сертификата) platform_domain: sarex.local.lonsdaleites.ru admin_domain: admin.sarex.local.lonsdaleites.ru minio_domain: minio.sarex.local.lonsdaleites.ru # Самоподписанный TLS-сертификат cert_days: 365 cert_dir: "{{ deploy_dir }}/nginx/certs" # Переменные-пароли: им генерируются стойкие значения взамен слабых дефолтов. sarex_secret_vars: - K3S_TOKEN - SAREX_POSTGRES_PASSWORD - SAREX_DJANGO_DB_PASSWORD - SAREX_PROCESSING_DB_PASSWORD - SAREX_BIM_DB_PASSWORD - SAREX_WORKSPACE_DB_PASSWORD - SAREX_RABBITMQ_PASSWORD - SAREX_MINIO_ROOT_PASSWORD - SAREX_MINIO_APP_PASSWORD secret_length: 24 # Хранилище секретов на control-node (persist + переиспользование). Gitignored. secrets_store: "{{ playbook_dir }}/.secrets" # Приватный реестр образов и ключ для входа (json_key) registry_host: cr.yandex registry_username: json_key # Windows: C:\Users\user\.ssh\local\authorized_key.json → в WSL это /mnt/c/... registry_key_src: /mnt/c/Users/user/.ssh/local/authorized_key.json # Поднимать стек (docker compose up -d). Требует запущенной службы docker и # docker login в cr.yandex — по умолчанию выключено. sarex_compose_up: false compose_cmd: "docker compose"