Standalone-Arkindex-Coolify/.secrets.env.example
nak0x 18064be674 Repo complet : scripts, templates, docs et durcissement secrets
- Ajout scripts/ reproduisant chaque étape (secrets, render config, up CLI,
  init Garage, bootstrap prod, admin, vérif E2E, adoption Coolify, backup)
- Templates envsubst (config.yml, garage.toml, cantaloupe.properties) + .example
- deploy.conf (config non-secrète : domaine, versions, uuids Coolify)
- docs/ : ARCHITECTURE, TROUBLESHOOTING (11 problèmes/fixes), RUNBOOK, SECURITY
- Makefile (raccourcis)
- .gitignore + retrait du suivi de .env/.secrets.env/config.yml/garage.toml
  (fichiers conservés sur disque ; secrets restent dans l'historique -> voir SECURITY.md)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-09 16:26:29 +02:00

16 lines
691 B
Plaintext

# Copie ce fichier en .secrets.env puis génère de VRAIES valeurs (scripts/00-gen-secrets.sh).
# NE JAMAIS committer .secrets.env (il est dans .gitignore).
# Mot de passe PostgreSQL -> openssl rand -hex 16
PG_PASS=CHANGE_ME
# Django SECRET_KEY (50 chars) -> openssl rand -base64 48 | tr -d '\n/+=' | head -c 50
SECRET_KEY=CHANGE_ME
# Secret RPC Garage (64 hex) -> openssl rand -hex 32
GARAGE_RPC=CHANGE_ME
# Token admin Garage -> openssl rand -hex 24
GARAGE_ADMIN_TOKEN=CHANGE_ME
# Clé d'accès S3 Garage (GK + 24 hex) -> echo GK$(openssl rand -hex 12)
GK_ID=CHANGE_ME
# Clé secrète S3 Garage (64 hex) -> openssl rand -hex 32
GK_SECRET=CHANGE_ME