Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.
Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
38 lines
855 B
YAML
38 lines
855 B
YAML
services:
|
|
|
|
redis:
|
|
image: redis:alpine
|
|
container_name: redis
|
|
command: >
|
|
redis-server
|
|
--requirepass ${REDIS_PASSWORD}
|
|
--appendonly yes
|
|
--appendfsync everysec
|
|
--maxmemory 256mb
|
|
--maxmemory-policy volatile-lru
|
|
--tcp-keepalive 60
|
|
--timeout 300
|
|
--loglevel notice
|
|
ports:
|
|
- 6379:6379
|
|
volumes:
|
|
- ./data/redis:/data
|
|
restart: always
|
|
|
|
postgres:
|
|
image: postgres:latest
|
|
container_name: postgres
|
|
#restart: always
|
|
ports:
|
|
- "5432:5432"
|
|
environment:
|
|
- POSTGRES_PASSWORD=${POSTGRES_PASSWORD}
|
|
- PGDATA=/var/lib/postgresql/data/pgdata
|
|
volumes:
|
|
- ./data/postgres:/var/lib/postgresql/data
|
|
healthcheck:
|
|
test: ["CMD-SHELL", "pg_isready -U postgres"]
|
|
interval: 5s
|
|
timeout: 5s
|
|
retries: 10
|
|
start_period: 10s |