K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo # Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне. # Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509. K3S_API_HOST=10.0.0.10 # --- Инфраструктура для apps/django (sarex-backend) --- # Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret). SAREX_POSTGRES_DB=sarex_db SAREX_POSTGRES_USER=sarex SAREX_POSTGRES_PASSWORD=sarex # Отдельные роли приложений с паролями (создаются контейнером postgres-init). # Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек. SAREX_DJANGO_DB_USER=django SAREX_DJANGO_DB_PASSWORD=django-secret # Расширения PostgreSQL для базы django (создаёт postgres-init суперпользователем) SAREX_DJANGO_DB_EXTENSIONS=ltree # JWT-ключи backend (RS512): PEM в одну строку с литеральными \n (backend разворачивает). # Генерируются автоматически в .secrets ролью sarex_stack; здесь — плейсхолдеры. SAREX_JWT_PRIVATE_KEY=changeme SAREX_JWT_PUBLIC_KEY=changeme SAREX_PROCESSING_DB_USER=processing SAREX_PROCESSING_DB_PASSWORD=processing-secret # Расширения PostgreSQL для workflow_db (создаёт postgres-init суперпользователем; # роль processing прав на CREATE EXTENSION не имеет). Нужны миграциям workflows-api. SAREX_PROCESSING_DB_EXTENSIONS=uuid-ossp ltree hstore SAREX_BIM_DB_USER=bim SAREX_BIM_DB_PASSWORD=bim-secret SAREX_WORKSPACE_DB_USER=workspace SAREX_WORKSPACE_DB_PASSWORD=workspace-secret SAREX_RABBITMQ_VHOST=api SAREX_RABBITMQ_USER=rabbit SAREX_RABBITMQ_PASSWORD=rabbit SAREX_MINIO_ROOT_USER=minioadmin SAREX_MINIO_ROOT_PASSWORD=minioadmin SAREX_MINIO_BUCKET=sarex-media-storage # Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3. # Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET. SAREX_MINIO_APP_USER=sarex-app SAREX_MINIO_APP_PASSWORD=sarex-app-secret SAREX_MINIO_APP_POLICY=sarex-app-rw SAREX_MINIO_REGION=us-east-1 # Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https) SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local # --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) --- PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api) ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/) # --- Docker-образы инфраструктуры (тег/реестр можно переопределить) --- K3S_IMAGE=rancher/k3s:v1.36.2-k3s1 GITEA_IMAGE=gitea/gitea:1.22 POSTGRES_IMAGE=postgres:12-alpine NGINX_IMAGE=nginx:1.27-alpine SAREX_REDIS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/redis:7.0.10 SAREX_RABBITMQ_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/rabbimtq:3.11.23 SAREX_MINIO_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/minio:250724 SAREX_MC_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/mc:250724 # Образы приложения (приватный реестр cr.yandex — нужен docker login) SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/backend:production_80d1d847 SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/frontend:contour_42138486 # s3-proxy: отдаёт объекты MinIO/S3 браузеру с CORS и Range (media в namespace django) SAREX_S3_PROXY_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/s3-proxy:vault_6e586217 # Базы данных приложений (django использует SAREX_POSTGRES_DB) SAREX_PROCESSING_DB=workflow_db SAREX_BIM_DB=bim_db SAREX_WORKSPACE_DB=workspace_db # Приложение processing (workflows-api + workflows-frontend) SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0 SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c # Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST. SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84 SAREX_MEASUREMENTS_HOST=http://measurements:8000/ # measurements и processing используют единый бакет SAREX_MINIO_BUCKET # под пользователем SAREX_MINIO_APP_USER (отдельные бакеты не заводятся)