Harden pre-production deployment with external environment and preflights
This commit is contained in:
@@ -5,9 +5,9 @@
|
||||
| `POSTGRES_DB` | Name der PostgreSQL-Datenbank | erforderlich |
|
||||
| `POSTGRES_USER` | Datenbankbenutzer | erforderlich |
|
||||
| `POSTGRES_PASSWORD` | Datenbankpasswort | erforderlich, geheim |
|
||||
| `INITIAL_ADMIN_USERNAME` | Erstes Admin-Konto | lokal erforderlich |
|
||||
| `INITIAL_ADMIN_PASSWORD` | Passwort des Erstadmins | lokal erforderlich, geheim |
|
||||
| `INITIAL_ADMIN_EMAIL` | E-Mail des Erstadmins | lokal erforderlich |
|
||||
| `INITIAL_ADMIN_USERNAME` | Erstes Admin-Konto | lokal und Pre-Production erforderlich |
|
||||
| `INITIAL_ADMIN_PASSWORD` | Passwort des Erstadmins | lokal und Pre-Production erforderlich, geheim |
|
||||
| `INITIAL_ADMIN_EMAIL` | E-Mail des Erstadmins | lokal und Pre-Production erforderlich |
|
||||
| `COOKIE_SECURE` | Secure-Flag der Session-Cookies | Produktion `true` |
|
||||
| `GITEA_URL` | interne Gitea-Basisadresse | für Bugreporter erforderlich |
|
||||
| `GITEA_TOKEN` | Token des `metalcircle-bot` | erforderlich, geheim |
|
||||
@@ -24,4 +24,6 @@
|
||||
|
||||
`.env.example` enthält nur Platzhalter. `.env` wird nie committed. `google-services.json` liegt ausschließlich lokal im Android-App-Modul und wird durch `.gitignore` ausgeschlossen.
|
||||
|
||||
Pre-Production verwendet ausschließlich `/home/kai/.config/metalcircle/preprod.env` über `--env-file`; die Checkout-`.env` ist dafür keine Konfigurationsquelle mehr. Vorlage: `config/preprod.env.example`. Alle PostgreSQL-/Initial-Admin-/Gitea-Werte sowie `COOKIE_SECURE`, `PUSH_ENABLED`, `FIREBASE_PROJECT_ID` und `FIREBASE_SERVICE_ACCOUNT_FILE` sind dort verpflichtend. Env und Firebase-Key: Eigentümer Deployment-Benutzer, Modus 600 (oder 400), außerhalb des Checkouts. Die automatische Env-Sicherung hält zehn Kopien in einem privaten externen Verzeichnis. Details und Migration: [Deployment](Deployment.md).
|
||||
|
||||
`compose.preprod.yml` verwendet dieselben Push-Variablen und denselben Credential-Mount, setzt `PUSH_ENABLED=true` sowie `COOKIE_SECURE=true` und verlangt eine Projekt-ID. Der Host-Pfad muss zum eigenen Pre-Production-Key zeigen. Siehe [Pre-Production Deployment](Firebase.md#pre-production-deployment), einschließlich Offline-Prüfung gegen den erwarteten Service Account und Abschaltung ohne das aktivierende Override. Die Android-Variablen sind Build-/Sync-Einstellungen und werden nicht aus der Backend-`.env` an die APK übertragen.
|
||||
|
||||
Reference in New Issue
Block a user