- Ajout scripts/ reproduisant chaque étape (secrets, render config, up CLI, init Garage, bootstrap prod, admin, vérif E2E, adoption Coolify, backup) - Templates envsubst (config.yml, garage.toml, cantaloupe.properties) + .example - deploy.conf (config non-secrète : domaine, versions, uuids Coolify) - docs/ : ARCHITECTURE, TROUBLESHOOTING (11 problèmes/fixes), RUNBOOK, SECURITY - Makefile (raccourcis) - .gitignore + retrait du suivi de .env/.secrets.env/config.yml/garage.toml (fichiers conservés sur disque ; secrets restent dans l'historique -> voir SECURITY.md) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
16 lines
691 B
Plaintext
16 lines
691 B
Plaintext
# Copie ce fichier en .secrets.env puis génère de VRAIES valeurs (scripts/00-gen-secrets.sh).
|
|
# NE JAMAIS committer .secrets.env (il est dans .gitignore).
|
|
|
|
# Mot de passe PostgreSQL -> openssl rand -hex 16
|
|
PG_PASS=CHANGE_ME
|
|
# Django SECRET_KEY (50 chars) -> openssl rand -base64 48 | tr -d '\n/+=' | head -c 50
|
|
SECRET_KEY=CHANGE_ME
|
|
# Secret RPC Garage (64 hex) -> openssl rand -hex 32
|
|
GARAGE_RPC=CHANGE_ME
|
|
# Token admin Garage -> openssl rand -hex 24
|
|
GARAGE_ADMIN_TOKEN=CHANGE_ME
|
|
# Clé d'accès S3 Garage (GK + 24 hex) -> echo GK$(openssl rand -hex 12)
|
|
GK_ID=CHANGE_ME
|
|
# Clé secrète S3 Garage (64 hex) -> openssl rand -hex 32
|
|
GK_SECRET=CHANGE_ME
|