fix: убрать реальные секреты из docker-compose.yml в .env
Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.
Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
24
.env.example
Normal file
24
.env.example
Normal file
@@ -0,0 +1,24 @@
|
|||||||
|
APP_PATH=/app
|
||||||
|
DEBUG=False
|
||||||
|
|
||||||
|
DB_HOST=postgres
|
||||||
|
DB_PORT=5432
|
||||||
|
DB_USER=postgres
|
||||||
|
DB_PASS=change-me
|
||||||
|
DB_NAME=profi
|
||||||
|
|
||||||
|
REDIS_HOST=redis
|
||||||
|
REDIS_PORT=6379
|
||||||
|
REDIS_DB=0
|
||||||
|
REDIS_PASSWORD=change-me
|
||||||
|
|
||||||
|
# python -c "import secrets; print(secrets.token_hex(32))"
|
||||||
|
SECRET_KEY=change-me
|
||||||
|
ADMIN_KEY=change-me
|
||||||
|
DOCS_USERNAME=admin
|
||||||
|
DOCS_PASSWORD=change-me
|
||||||
|
|
||||||
|
API_URL=http://api:8000
|
||||||
|
|
||||||
|
# Пароль локального Postgres из docker-compose_db.yml (если не используете внешнюю БД)
|
||||||
|
POSTGRES_PASSWORD=change-me
|
||||||
@@ -7,23 +7,23 @@ services:
|
|||||||
- "8000:8000"
|
- "8000:8000"
|
||||||
environment:
|
environment:
|
||||||
- APP_PATH=/app
|
- APP_PATH=/app
|
||||||
- DEBUG=True
|
- DEBUG=${DEBUG}
|
||||||
|
|
||||||
|
- DB_HOST=${DB_HOST}
|
||||||
|
- DB_PORT=${DB_PORT}
|
||||||
|
- DB_USER=${DB_USER}
|
||||||
|
- DB_PASS=${DB_PASS}
|
||||||
|
- DB_NAME=${DB_NAME}
|
||||||
|
|
||||||
- DB_HOST=192.168.1.11
|
|
||||||
- DB_PORT=5432
|
|
||||||
- DB_USER=admin1
|
|
||||||
- DB_PASS=Y6%r35RpckeP^F
|
|
||||||
- DB_NAME=profi
|
|
||||||
|
|
||||||
# Redis connection (external)
|
# Redis connection (external)
|
||||||
- REDIS_HOST=192.168.1.19
|
- REDIS_HOST=${REDIS_HOST}
|
||||||
- REDIS_PORT=6379
|
- REDIS_PORT=${REDIS_PORT}
|
||||||
- REDIS_DB=0
|
- REDIS_DB=${REDIS_DB}
|
||||||
- REDIS_PASSWORD=CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn
|
- REDIS_PASSWORD=${REDIS_PASSWORD}
|
||||||
- SECRET_KEY=e8fe23297b4664a78ba8e8ebe34bac158398ac4d7dc6b664fd8d52b0094ee67b
|
- SECRET_KEY=${SECRET_KEY}
|
||||||
- ADMIN_KEY=b00ac081344a99bf50dffeb942e7f4f1
|
- ADMIN_KEY=${ADMIN_KEY}
|
||||||
- DOCS_USERNAME=admin
|
- DOCS_USERNAME=${DOCS_USERNAME}
|
||||||
- DOCS_PASSWORD=2cbae90b3d9f6710cf51354f
|
- DOCS_PASSWORD=${DOCS_PASSWORD}
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/radar:/app/data/radar
|
- ./data/radar:/app/data/radar
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
|
|||||||
@@ -5,7 +5,7 @@ services:
|
|||||||
container_name: redis
|
container_name: redis
|
||||||
command: >
|
command: >
|
||||||
redis-server
|
redis-server
|
||||||
--requirepass CNXpuhMdxXHo7ZK8bhtXDvgXVZcjRn
|
--requirepass ${REDIS_PASSWORD}
|
||||||
--appendonly yes
|
--appendonly yes
|
||||||
--appendfsync everysec
|
--appendfsync everysec
|
||||||
--maxmemory 256mb
|
--maxmemory 256mb
|
||||||
@@ -26,7 +26,7 @@ services:
|
|||||||
ports:
|
ports:
|
||||||
- "5432:5432"
|
- "5432:5432"
|
||||||
environment:
|
environment:
|
||||||
- POSTGRES_PASSWORD=postgres
|
- POSTGRES_PASSWORD=${POSTGRES_PASSWORD}
|
||||||
- PGDATA=/var/lib/postgresql/data/pgdata
|
- PGDATA=/var/lib/postgresql/data/pgdata
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/postgres:/var/lib/postgresql/data
|
- ./data/postgres:/var/lib/postgresql/data
|
||||||
|
|||||||
Reference in New Issue
Block a user