75 lines
4.3 KiB
Plaintext
75 lines
4.3 KiB
Plaintext
K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo
|
||
|
||
# Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне.
|
||
# Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509.
|
||
K3S_API_HOST=10.0.0.10
|
||
|
||
# --- Инфраструктура для apps/django (sarex-backend) ---
|
||
# Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret).
|
||
SAREX_POSTGRES_DB=sarex_db
|
||
SAREX_POSTGRES_USER=sarex
|
||
SAREX_POSTGRES_PASSWORD=sarex
|
||
# Отдельные роли приложений с паролями (создаются контейнером postgres-init).
|
||
# Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек.
|
||
SAREX_DJANGO_DB_USER=django
|
||
SAREX_DJANGO_DB_PASSWORD=django-secret
|
||
# Расширения PostgreSQL для базы django (создаёт postgres-init суперпользователем)
|
||
SAREX_DJANGO_DB_EXTENSIONS=ltree
|
||
# JWT-ключи backend (RS512): PEM в одну строку с литеральными \n (backend разворачивает).
|
||
# Генерируются автоматически в .secrets ролью sarex_stack; здесь — плейсхолдеры.
|
||
SAREX_JWT_PRIVATE_KEY=changeme
|
||
SAREX_JWT_PUBLIC_KEY=changeme
|
||
SAREX_PROCESSING_DB_USER=processing
|
||
SAREX_PROCESSING_DB_PASSWORD=processing-secret
|
||
SAREX_BIM_DB_USER=bim
|
||
SAREX_BIM_DB_PASSWORD=bim-secret
|
||
SAREX_WORKSPACE_DB_USER=workspace
|
||
SAREX_WORKSPACE_DB_PASSWORD=workspace-secret
|
||
SAREX_RABBITMQ_VHOST=api
|
||
SAREX_RABBITMQ_USER=rabbit
|
||
SAREX_RABBITMQ_PASSWORD=rabbit
|
||
SAREX_MINIO_ROOT_USER=minioadmin
|
||
SAREX_MINIO_ROOT_PASSWORD=minioadmin
|
||
SAREX_MINIO_BUCKET=sarex-media-storage
|
||
# Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3.
|
||
# Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET.
|
||
SAREX_MINIO_APP_USER=sarex-app
|
||
SAREX_MINIO_APP_PASSWORD=sarex-app-secret
|
||
SAREX_MINIO_APP_POLICY=sarex-app-rw
|
||
SAREX_MINIO_REGION=us-east-1
|
||
# Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https)
|
||
SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local
|
||
|
||
# --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) ---
|
||
PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api)
|
||
ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI
|
||
MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/)
|
||
|
||
# --- Docker-образы инфраструктуры (тег/реестр можно переопределить) ---
|
||
K3S_IMAGE=rancher/k3s:v1.36.2-k3s1
|
||
GITEA_IMAGE=gitea/gitea:1.22
|
||
POSTGRES_IMAGE=postgres:12-alpine
|
||
NGINX_IMAGE=nginx:1.27-alpine
|
||
SAREX_REDIS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/redis:7.0.10
|
||
SAREX_RABBITMQ_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/rabbimtq:3.11.23
|
||
SAREX_MINIO_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/minio:250724
|
||
SAREX_MC_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/mc:250724
|
||
|
||
# Образы приложения (приватный реестр cr.yandex — нужен docker login)
|
||
SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/backend:production_80d1d847
|
||
SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/frontend:contour_42138486
|
||
|
||
# Базы данных приложений (django использует SAREX_POSTGRES_DB)
|
||
SAREX_PROCESSING_DB=workflow_db
|
||
SAREX_BIM_DB=bim_db
|
||
SAREX_WORKSPACE_DB=workspace_db
|
||
|
||
# Приложение processing (workflows-api + workflows-frontend)
|
||
SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0
|
||
SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c
|
||
|
||
# Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST.
|
||
SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84
|
||
SAREX_MEASUREMENTS_HOST=http://measurements:8000/
|
||
# measurements и processing используют единый бакет SAREX_MINIO_BUCKET
|
||
# под пользователем SAREX_MINIO_APP_USER (отдельные бакеты не заводятся) |