Files
api-copp/docker-compose.yml
jze9 ef1d442f35 fix: убрать реальные секреты из docker-compose.yml в .env
Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.

Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:29 +05:00

51 lines
1.0 KiB
YAML

services:
api:
build:
context: .
dockerfile: Dockerfile.api
ports:
- "8000:8000"
environment:
- APP_PATH=/app
- DEBUG=${DEBUG}
- DB_HOST=${DB_HOST}
- DB_PORT=${DB_PORT}
- DB_USER=${DB_USER}
- DB_PASS=${DB_PASS}
- DB_NAME=${DB_NAME}
# Redis connection (external)
- REDIS_HOST=${REDIS_HOST}
- REDIS_PORT=${REDIS_PORT}
- REDIS_DB=${REDIS_DB}
- REDIS_PASSWORD=${REDIS_PASSWORD}
- SECRET_KEY=${SECRET_KEY}
- ADMIN_KEY=${ADMIN_KEY}
- DOCS_USERNAME=${DOCS_USERNAME}
- DOCS_PASSWORD=${DOCS_PASSWORD}
volumes:
- ./data/radar:/app/data/radar
restart: unless-stopped
web-react:
build:
context: ./web-react
dockerfile: Dockerfile
ports:
- "80:80"
depends_on:
- api
restart: unless-stopped
stats:
build:
context: .
dockerfile: Dockerfile.stats
ports:
- "8081:8081"
environment:
- API_URL=http://api:8000
depends_on:
- api
restart: unless-stopped