serverus: DockerHost - установка Docker и ingress Caddy, deploy приложения с проверкой compose и caddy.conf до изменений и пересозданием только изменившихся сервисов, status, control, logs, remove. nftables перезапускается только при изменении конфига, Docker следом восстанавливает свои правила; release восстанавливает конфиг Debian вместо остановки nftables. Telegram: прием документов и отправка файлов, раздача файлов своего Bot API сервера через nginx (telegram-files). App: общая модель Managed для Point и Platform, DockerApp и версии файлов AppVersion, разбор архивов (uploads), сценарии платформы (platforms), задачи и меню docker-серверов в боте. Проверено на стенде Debian 13 с local_certs. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
51 lines
2.5 KiB
Plaintext
51 lines
2.5 KiB
Plaintext
# Telegram Bot API server (https://my.telegram.org/apps)
|
|
TG_APP_ID=
|
|
TG_APP_HASH=
|
|
# Адрес своего Bot API сервера для Django. Пусто - api.telegram.org
|
|
TELEGRAM_API_URL=http://localhost:8081
|
|
# Файлы, присланные ботам документами (сервис telegram-files): свой Bot API сервер не отдает их по HTTP
|
|
TELEGRAM_FILES_URL=http://localhost:8083
|
|
# Адрес сайта для webhook ботов, как его видит Bot API сервер (он в сети хоста, network_mode: host)
|
|
TELEGRAM_WEBHOOK_URL=http://localhost:8000
|
|
# Хосты сайта через запятую, в том числе хост из TELEGRAM_WEBHOOK_URL
|
|
ALLOWED_HOSTS=127.0.0.1,localhost
|
|
|
|
# PostgreSQL
|
|
DB_NAME=
|
|
DB_USER=
|
|
DB_PASSWD=
|
|
# Адрес базы для Django, по умолчанию 127.0.0.1:5432 (порт из docker-compose.yaml)
|
|
DB_HOST=127.0.0.1
|
|
DB_PORT=5432
|
|
|
|
# RabbitMQ: HOST и ERLANG_COOKIE не менять после первого запуска, иначе данные не прочитаются
|
|
RABBITMQ_HOST=rabbitmq
|
|
RABBITMQ_ERLANG_COOKIE=
|
|
RABBITMQ_VHOST=/
|
|
# Пользователь создается только при первом запуске контейнера с пустым volume
|
|
RABBITMQ_USER=
|
|
RABBITMQ_PASSWORD=
|
|
# Адрес для Django и воркера dramatiq
|
|
RABBITMQ_ADDRESS=127.0.0.1:5672
|
|
|
|
# Ключи шифрования секретов в базе через запятую, первый - текущий. Сгенерировать:
|
|
# python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"
|
|
# Потеряете ключ - потеряете доступ ко всем серверам. Храните отдельно от бэкапов базы.
|
|
FIELD_ENCRYPTION_KEYS=
|
|
|
|
# Сертификаты панелей: letsencrypt или local (свой CA для локального стенда)
|
|
SERVERUS_CERTIFICATES=letsencrypt
|
|
# Папка своего CA, по умолчанию extra/serverus/ca
|
|
SERVERUS_CA_DIR=
|
|
|
|
# Django в docker (settings/docker.py). Сгенерировать секреты: make dj_secrets
|
|
SECRET_KEY=
|
|
# Для админки через другой адрес, чем 127.0.0.1:8000, например https://admin.example.com
|
|
CSRF_TRUSTED_ORIGINS=
|
|
|
|
# Уровень логов сайта и воркера: DEBUG покажет и каждую проверку супервизора
|
|
LOG_LEVEL=INFO
|
|
|
|
# Бэкапы базы (make dj_backup), по умолчанию extra/backups
|
|
BACKUP_DIR=
|