iac/.env.example

69 lines
3.8 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo
# Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне.
# Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509.
K3S_API_HOST=10.0.0.10
# --- Инфраструктура для apps/django (sarex-backend) ---
# Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret).
SAREX_POSTGRES_DB=sarex_db
SAREX_POSTGRES_USER=sarex
SAREX_POSTGRES_PASSWORD=sarex
# Отдельные роли приложений с паролями (создаются контейнером postgres-init).
# Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек.
SAREX_DJANGO_DB_USER=django
SAREX_DJANGO_DB_PASSWORD=django-secret
SAREX_PROCESSING_DB_USER=processing
SAREX_PROCESSING_DB_PASSWORD=processing-secret
SAREX_BIM_DB_USER=bim
SAREX_BIM_DB_PASSWORD=bim-secret
SAREX_WORKSPACE_DB_USER=workspace
SAREX_WORKSPACE_DB_PASSWORD=workspace-secret
SAREX_RABBITMQ_VHOST=api
SAREX_RABBITMQ_USER=rabbit
SAREX_RABBITMQ_PASSWORD=rabbit
SAREX_MINIO_ROOT_USER=minioadmin
SAREX_MINIO_ROOT_PASSWORD=minioadmin
SAREX_MINIO_BUCKET=sarex-media-storage
# Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3.
# Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET.
SAREX_MINIO_APP_USER=sarex-app
SAREX_MINIO_APP_PASSWORD=sarex-app-secret
SAREX_MINIO_APP_POLICY=sarex-app-rw
SAREX_MINIO_REGION=us-east-1
# Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https)
SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local
# --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) ---
PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api)
ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI
MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/)
# --- Docker-образы инфраструктуры (тег/реестр можно переопределить) ---
K3S_IMAGE=rancher/k3s:v1.36.2-k3s1
GITEA_IMAGE=gitea/gitea:1.22
POSTGRES_IMAGE=postgres:12-alpine
NGINX_IMAGE=nginx:1.27-alpine
SAREX_REDIS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/redis:7.0.10
SAREX_RABBITMQ_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/rabbimtq:3.11.23
SAREX_MINIO_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/minio:250724
SAREX_MC_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/mc:250724
# Образы приложения (приватный реестр cr.yandex — нужен docker login)
SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-backend-dev:latest
SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/frontend:contour_42138486
# Базы данных приложений (django использует SAREX_POSTGRES_DB)
SAREX_PROCESSING_DB=workflow_db
SAREX_BIM_DB=bim_db
SAREX_WORKSPACE_DB=workspace_db
# Приложение processing (workflows-api + workflows-frontend)
SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0
SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c
# Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST.
SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84
SAREX_MEASUREMENTS_HOST=http://measurements:8000/
# measurements и processing используют единый бакет SAREX_MINIO_BUCKET
# под пользователем SAREX_MINIO_APP_USER (отдельные бакеты не заводятся)