Standalone-Arkindex-Coolify/scripts/00-gen-secrets.sh
nak0x 18064be674 Repo complet : scripts, templates, docs et durcissement secrets
- Ajout scripts/ reproduisant chaque étape (secrets, render config, up CLI,
  init Garage, bootstrap prod, admin, vérif E2E, adoption Coolify, backup)
- Templates envsubst (config.yml, garage.toml, cantaloupe.properties) + .example
- deploy.conf (config non-secrète : domaine, versions, uuids Coolify)
- docs/ : ARCHITECTURE, TROUBLESHOOTING (11 problèmes/fixes), RUNBOOK, SECURITY
- Makefile (raccourcis)
- .gitignore + retrait du suivi de .env/.secrets.env/config.yml/garage.toml
  (fichiers conservés sur disque ; secrets restent dans l'historique -> voir SECURITY.md)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-09 16:26:29 +02:00

21 lines
659 B
Bash
Executable File

#!/usr/bin/env bash
# Génère .secrets.env avec des valeurs aléatoires (idempotent : ne réécrit pas si déjà présent).
source "$(dirname "$0")/lib.sh"
if [ -f "$ROOT/.secrets.env" ]; then
warn ".secrets.env existe déjà — rien à faire (supprime-le pour régénérer)."
exit 0
fi
log "Génération des secrets…"
umask 077
cat > "$ROOT/.secrets.env" <<EOF
PG_PASS=$(openssl rand -hex 16)
SECRET_KEY=$(openssl rand -base64 48 | tr -d '\n/+=' | head -c 50)
GARAGE_RPC=$(openssl rand -hex 32)
GARAGE_ADMIN_TOKEN=$(openssl rand -hex 24)
GK_ID=GK$(openssl rand -hex 12)
GK_SECRET=$(openssl rand -hex 32)
EOF
ok ".secrets.env généré (mode 600)."