44 lines
1.7 KiB
YAML
44 lines
1.7 KiB
YAML
---
|
|
# Каталог развёртывания на хосте (домашка root)
|
|
deploy_dir: /root/sarex
|
|
|
|
# Источник файлов — корень репозитория iac (playbook лежит в aero/)
|
|
deploy_src_root: "{{ playbook_dir }}/.."
|
|
|
|
# Домены верхнего nginx (попадают в .env и в SAN сертификата)
|
|
platform_domain: sarex.local.lonsdaleites.ru
|
|
admin_domain: admin.sarex.local.lonsdaleites.ru
|
|
minio_domain: minio.sarex.local.lonsdaleites.ru
|
|
|
|
# Самоподписанный TLS-сертификат
|
|
cert_days: 365
|
|
cert_dir: "{{ deploy_dir }}/nginx/certs"
|
|
|
|
# Переменные-пароли: им генерируются стойкие значения взамен слабых дефолтов.
|
|
sarex_secret_vars:
|
|
- K3S_TOKEN
|
|
- SAREX_POSTGRES_PASSWORD
|
|
- SAREX_DJANGO_DB_PASSWORD
|
|
- SAREX_PROCESSING_DB_PASSWORD
|
|
- SAREX_BIM_DB_PASSWORD
|
|
- SAREX_WORKSPACE_DB_PASSWORD
|
|
- SAREX_RABBITMQ_PASSWORD
|
|
- SAREX_MINIO_ROOT_PASSWORD
|
|
- SAREX_MINIO_APP_PASSWORD
|
|
|
|
secret_length: 24
|
|
|
|
# Хранилище секретов на control-node (persist + переиспользование). Gitignored.
|
|
secrets_store: "{{ playbook_dir }}/.secrets"
|
|
|
|
# Приватный реестр образов и ключ для входа (json_key)
|
|
registry_host: cr.yandex
|
|
registry_username: json_key
|
|
# Windows: C:\Users\user\.ssh\local\authorized_key.json → в WSL это /mnt/c/...
|
|
registry_key_src: /mnt/c/Users/user/.ssh/local/authorized_key.json
|
|
|
|
# Поднимать стек (docker compose up -d). Требует запущенной службы docker и
|
|
# docker login в cr.yandex — по умолчанию выключено.
|
|
sarex_compose_up: false
|
|
compose_cmd: "docker compose"
|