47 lines
2.1 KiB
Bash
47 lines
2.1 KiB
Bash
# Diese Datei nach deploy/.env.production kopieren.
|
|
# Sie ist zugleich eine POSIX-Shell- und Docker-Compose-kompatible Env-Datei.
|
|
|
|
WATERMAPS_DOMAIN=watermaps.incoso.eu
|
|
WATERMAPS_ACME_EMAIL=REPLACE_WITH_REAL_EMAIL
|
|
|
|
# Wird von go-live.sh geprüft. upload-and-deploy.sh übergibt die von OpenTofu
|
|
# ausgegebene IPv4 automatisch; bei direkter Serverausführung hier eintragen.
|
|
WATERMAPS_EXPECTED_IPV4=
|
|
|
|
# Dauerhafte Routing-Rohdaten und der erzeugte Routingindex.
|
|
WATERMAPS_DATA_DIR=/srv/watermaps-data
|
|
|
|
# Generierte Nginx-Konfiguration und lokale Sperrdateien.
|
|
WATERMAPS_RUNTIME_DIR=/srv/watermaps-runtime
|
|
|
|
# Verhindert Speicherabbrüche beim vollständigen DE/NL-Indexaufbau auf 4-GB-Servern.
|
|
WATERMAPS_SWAP_SIZE_GB=4
|
|
WATERMAPS_RELEASE_RETENTION=5
|
|
|
|
# Persistente PostGIS-Datenbank für Häfen, Schleusen, Brücken und Kontaktdaten.
|
|
# Vor dem ersten Deployment beispielsweise mit `openssl rand -hex 32`
|
|
# erzeugen. Das Secret muss mindestens 24 Zeichen lang sein.
|
|
WATERMAPS_POSTGRES_PASSWORD=REPLACE_WITH_RANDOM_32_BYTE_HEX_SECRET
|
|
WATERMAPS_POSTGRES_IMAGE=postgis/postgis@sha256:44126d872ac91993766c341e369c539e8196614321765d36a6f1bab0419a5fa5
|
|
|
|
# Gitea Container Registry. Die commitgenauen App-Referenzen werden beim
|
|
# Deployment separat erzeugt und niemals hier von Hand auf `latest` gesetzt.
|
|
WATERMAPS_REGISTRY=gitea.incoso.eu
|
|
WATERMAPS_REGISTRY_OWNER=kevin_janssen
|
|
WATERMAPS_GITEA_REPOSITORY=kevin_janssen/watermaps
|
|
|
|
WATERMAPS_NGINX_IMAGE=nginx@sha256:97d490c12ba55b4946b01546d1c3ed324e8d41ab1c9fcb2a616aa470620e5b46
|
|
WATERMAPS_CERTBOT_IMAGE=certbot/certbot@sha256:34ee91d2f43008eb78a007d22f23ed4b2eaa9a454cb27ca2c042b49527a695b4
|
|
|
|
# Nur auf true setzen, wenn bei jedem Deployment Deutschland und die
|
|
# Niederlande erneut geprüft und der Routingindex neu gebaut werden sollen.
|
|
WATERMAPS_REBUILD_ROUTE_DATA=false
|
|
|
|
# Erzwingt unabhängig vom Bereitschaftsmarker einen vollständigen Neuimport
|
|
# der Marine-Features aus den vorhandenen Deutschland-/Niederlande-PBFs.
|
|
WATERMAPS_REBUILD_MARINE_DATA=false
|
|
|
|
# Für einen Test gegen Let's Encrypt Staging auf true setzen.
|
|
# Das damit ausgestellte Zertifikat ist im Browser nicht vertrauenswürdig.
|
|
WATERMAPS_CERTBOT_STAGING=false
|