From ef1d442f35e512a14d7ae7fa202df79bb0a7a45a Mon Sep 17 00:00:00 2001 From: jze9 Date: Thu, 16 Jul 2026 11:54:29 +0500 Subject: [PATCH] =?UTF-8?q?fix:=20=D1=83=D0=B1=D1=80=D0=B0=D1=82=D1=8C=20?= =?UTF-8?q?=D1=80=D0=B5=D0=B0=D0=BB=D1=8C=D0=BD=D1=8B=D0=B5=20=D1=81=D0=B5?= =?UTF-8?q?=D0=BA=D1=80=D0=B5=D1=82=D1=8B=20=D0=B8=D0=B7=20docker-compose.?= =?UTF-8?q?yml=20=D0=B2=20.env?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в открытом виде прямо в docker-compose.yml и docker-compose_db.yml, закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore), compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон без секретов для онбординга. Важно: старые значения остаются в истории git, эта правка их не отзывает — реальные пароли на серверах БД/Redis нужно ротировать отдельно, вне зоны действия этого коммита. Co-Authored-By: Claude Sonnet 5 --- .env.example | 24 ++++++++++++++++++++++++ docker-compose.yml | 30 +++++++++++++++--------------- docker-compose_db.yml | 4 ++-- 3 files changed, 41 insertions(+), 17 deletions(-) create mode 100644 .env.example diff --git a/.env.example b/.env.example new file mode 100644 index 0000000..4a7a8c7 --- /dev/null +++ b/.env.example @@ -0,0 +1,24 @@ +APP_PATH=/app +DEBUG=False + +DB_HOST=postgres +DB_PORT=5432 +DB_USER=postgres +DB_PASS=change-me +DB_NAME=profi + +REDIS_HOST=redis +REDIS_PORT=6379 +REDIS_DB=0 +REDIS_PASSWORD=change-me + +# python -c "import secrets; print(secrets.token_hex(32))" +SECRET_KEY=change-me +ADMIN_KEY=change-me +DOCS_USERNAME=admin +DOCS_PASSWORD=change-me + +API_URL=http://api:8000 + +# Пароль локального Postgres из docker-compose_db.yml (если не используете внешнюю БД) +POSTGRES_PASSWORD=change-me diff --git a/docker-compose.yml b/docker-compose.yml index 48305b4..bc13392 100644 --- a/docker-compose.yml +++ b/docker-compose.yml @@ -7,23 +7,23 @@ services: - "8000:8000" environment: - APP_PATH=/app - - DEBUG=True + - DEBUG=${DEBUG} + + - DB_HOST=${DB_HOST} + - DB_PORT=${DB_PORT} + - DB_USER=${DB_USER} + - DB_PASS=${DB_PASS} + - DB_NAME=${DB_NAME} - - DB_HOST=192.168.1.11 - - DB_PORT=5432 - - DB_USER=admin1 - - DB_PASS=Y6%r35RpckeP^F - - DB_NAME=profi - # Redis connection (external) - - REDIS_HOST=192.168.1.19 - - REDIS_PORT=6379 - - REDIS_DB=0 - - REDIS_PASSWORD=CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn - - SECRET_KEY=e8fe23297b4664a78ba8e8ebe34bac158398ac4d7dc6b664fd8d52b0094ee67b - - ADMIN_KEY=b00ac081344a99bf50dffeb942e7f4f1 - - DOCS_USERNAME=admin - - DOCS_PASSWORD=2cbae90b3d9f6710cf51354f + - REDIS_HOST=${REDIS_HOST} + - REDIS_PORT=${REDIS_PORT} + - REDIS_DB=${REDIS_DB} + - REDIS_PASSWORD=${REDIS_PASSWORD} + - SECRET_KEY=${SECRET_KEY} + - ADMIN_KEY=${ADMIN_KEY} + - DOCS_USERNAME=${DOCS_USERNAME} + - DOCS_PASSWORD=${DOCS_PASSWORD} volumes: - ./data/radar:/app/data/radar restart: unless-stopped diff --git a/docker-compose_db.yml b/docker-compose_db.yml index 8050497..1aae610 100644 --- a/docker-compose_db.yml +++ b/docker-compose_db.yml @@ -5,7 +5,7 @@ services: container_name: redis command: > redis-server - --requirepass CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn + --requirepass ${REDIS_PASSWORD} --appendonly yes --appendfsync everysec --maxmemory 256mb @@ -26,7 +26,7 @@ services: ports: - "5432:5432" environment: - - POSTGRES_PASSWORD=postgres + - POSTGRES_PASSWORD=${POSTGRES_PASSWORD} - PGDATA=/var/lib/postgresql/data/pgdata volumes: - ./data/postgres:/var/lib/postgresql/data