Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.
Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
51 lines
1.0 KiB
YAML
51 lines
1.0 KiB
YAML
services:
|
|
api:
|
|
build:
|
|
context: .
|
|
dockerfile: Dockerfile.api
|
|
ports:
|
|
- "8000:8000"
|
|
environment:
|
|
- APP_PATH=/app
|
|
- DEBUG=${DEBUG}
|
|
|
|
- DB_HOST=${DB_HOST}
|
|
- DB_PORT=${DB_PORT}
|
|
- DB_USER=${DB_USER}
|
|
- DB_PASS=${DB_PASS}
|
|
- DB_NAME=${DB_NAME}
|
|
|
|
# Redis connection (external)
|
|
- REDIS_HOST=${REDIS_HOST}
|
|
- REDIS_PORT=${REDIS_PORT}
|
|
- REDIS_DB=${REDIS_DB}
|
|
- REDIS_PASSWORD=${REDIS_PASSWORD}
|
|
- SECRET_KEY=${SECRET_KEY}
|
|
- ADMIN_KEY=${ADMIN_KEY}
|
|
- DOCS_USERNAME=${DOCS_USERNAME}
|
|
- DOCS_PASSWORD=${DOCS_PASSWORD}
|
|
volumes:
|
|
- ./data/radar:/app/data/radar
|
|
restart: unless-stopped
|
|
|
|
web-react:
|
|
build:
|
|
context: ./web-react
|
|
dockerfile: Dockerfile
|
|
ports:
|
|
- "80:80"
|
|
depends_on:
|
|
- api
|
|
restart: unless-stopped
|
|
stats:
|
|
build:
|
|
context: .
|
|
dockerfile: Dockerfile.stats
|
|
ports:
|
|
- "8081:8081"
|
|
environment:
|
|
- API_URL=http://api:8000
|
|
depends_on:
|
|
- api
|
|
restart: unless-stopped
|