fix: убрать реальные секреты из docker-compose.yml в .env

Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.

Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
jze9
2026-07-16 11:54:29 +05:00
parent ab1788c57f
commit ef1d442f35
3 changed files with 41 additions and 17 deletions

24
.env.example Normal file
View File

@@ -0,0 +1,24 @@
APP_PATH=/app
DEBUG=False
DB_HOST=postgres
DB_PORT=5432
DB_USER=postgres
DB_PASS=change-me
DB_NAME=profi
REDIS_HOST=redis
REDIS_PORT=6379
REDIS_DB=0
REDIS_PASSWORD=change-me
# python -c "import secrets; print(secrets.token_hex(32))"
SECRET_KEY=change-me
ADMIN_KEY=change-me
DOCS_USERNAME=admin
DOCS_PASSWORD=change-me
API_URL=http://api:8000
# Пароль локального Postgres из docker-compose_db.yml (если не используете внешнюю БД)
POSTGRES_PASSWORD=change-me

View File

@@ -7,23 +7,23 @@ services:
- "8000:8000" - "8000:8000"
environment: environment:
- APP_PATH=/app - APP_PATH=/app
- DEBUG=True - DEBUG=${DEBUG}
- DB_HOST=192.168.1.11 - DB_HOST=${DB_HOST}
- DB_PORT=5432 - DB_PORT=${DB_PORT}
- DB_USER=admin1 - DB_USER=${DB_USER}
- DB_PASS=Y6%r35RpckeP^F - DB_PASS=${DB_PASS}
- DB_NAME=profi - DB_NAME=${DB_NAME}
# Redis connection (external) # Redis connection (external)
- REDIS_HOST=192.168.1.19 - REDIS_HOST=${REDIS_HOST}
- REDIS_PORT=6379 - REDIS_PORT=${REDIS_PORT}
- REDIS_DB=0 - REDIS_DB=${REDIS_DB}
- REDIS_PASSWORD=CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn - REDIS_PASSWORD=${REDIS_PASSWORD}
- SECRET_KEY=e8fe23297b4664a78ba8e8ebe34bac158398ac4d7dc6b664fd8d52b0094ee67b - SECRET_KEY=${SECRET_KEY}
- ADMIN_KEY=b00ac081344a99bf50dffeb942e7f4f1 - ADMIN_KEY=${ADMIN_KEY}
- DOCS_USERNAME=admin - DOCS_USERNAME=${DOCS_USERNAME}
- DOCS_PASSWORD=2cbae90b3d9f6710cf51354f - DOCS_PASSWORD=${DOCS_PASSWORD}
volumes: volumes:
- ./data/radar:/app/data/radar - ./data/radar:/app/data/radar
restart: unless-stopped restart: unless-stopped

View File

@@ -5,7 +5,7 @@ services:
container_name: redis container_name: redis
command: > command: >
redis-server redis-server
--requirepass CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn --requirepass ${REDIS_PASSWORD}
--appendonly yes --appendonly yes
--appendfsync everysec --appendfsync everysec
--maxmemory 256mb --maxmemory 256mb
@@ -26,7 +26,7 @@ services:
ports: ports:
- "5432:5432" - "5432:5432"
environment: environment:
- POSTGRES_PASSWORD=postgres - POSTGRES_PASSWORD=${POSTGRES_PASSWORD}
- PGDATA=/var/lib/postgresql/data/pgdata - PGDATA=/var/lib/postgresql/data/pgdata
volumes: volumes:
- ./data/postgres:/var/lib/postgresql/data - ./data/postgres:/var/lib/postgresql/data