Harden pre-production deployment with external environment and preflights

This commit is contained in:
2026-09-16 00:22:19 +02:00
parent 5d3ae10036
commit 2813795c9d
17 changed files with 1002 additions and 76 deletions
+4
View File
@@ -23,6 +23,8 @@ db/init/ Initialschema für eine neue PostgreSQL-Datenbank
db/migrations/ Nachträgliche, reproduzierbare Schemaänderungen
android/ Capacitor-Projekt und Android-App
compose*.yml Containerdefinitionen und optionale Push-/Pre-Production-Konfiguration
config/ Vorlagen ohne Secrets
scripts/ Deployment und lokale Prüfungen
img/ Projektgrafiken
```
@@ -43,6 +45,8 @@ Das Schema wird beim Start aus `db/init/01_initial.sql` angelegt und von den Mig
Die erwarteten Variablen stehen in `.env.example`: PostgreSQL-Zugang, Initial-Admin, `COOKIE_SECURE` sowie die optionalen Gitea-Werte `GITEA_URL`, `GITEA_TOKEN`, `GITEA_OWNER` und `GITEA_REPO`. `.env`, Firebase-`google-services.json`, private Schlüssel, Datenbank-Dumps und lokale Uploads gehören nicht in Git. Es dürfen ausschließlich lokale Testwerte verwendet werden.
Pre-Production nutzt `./scripts/deploy-preprod.sh` und die externe Datei `/home/kai/.config/metalcircle/preprod.env`. Vorlage: [`config/preprod.env.example`](config/preprod.env.example). Firebase und Gitea müssen vor dem Containerwechsel den Preflight bestehen. Migration, Dateirechte und automatische Env-Backups stehen unter [Deployment](docs/wiki/Deployment.md).
## Android
```bash