Files
watermaps/deploy/.env.production.example
T
BuTzZ 2064570913
Test and publish container images / test (push) Successful in 2m43s
Test and publish container images / publish (push) Successful in 2m56s
Automate immutable production deployments
2026-07-29 13:00:50 +02:00

47 lines
2.1 KiB
Bash

# Diese Datei nach deploy/.env.production kopieren.
# Sie ist zugleich eine POSIX-Shell- und Docker-Compose-kompatible Env-Datei.
WATERMAPS_DOMAIN=watermaps.incoso.eu
WATERMAPS_ACME_EMAIL=REPLACE_WITH_REAL_EMAIL
# Wird von go-live.sh geprüft. upload-and-deploy.sh übergibt die von OpenTofu
# ausgegebene IPv4 automatisch; bei direkter Serverausführung hier eintragen.
WATERMAPS_EXPECTED_IPV4=
# Dauerhafte Routing-Rohdaten und der erzeugte Routingindex.
WATERMAPS_DATA_DIR=/srv/watermaps-data
# Generierte Nginx-Konfiguration und lokale Sperrdateien.
WATERMAPS_RUNTIME_DIR=/srv/watermaps-runtime
# Verhindert Speicherabbrüche beim vollständigen DE/NL-Indexaufbau auf 4-GB-Servern.
WATERMAPS_SWAP_SIZE_GB=4
WATERMAPS_RELEASE_RETENTION=5
# Persistente PostGIS-Datenbank für Häfen, Schleusen, Brücken und Kontaktdaten.
# Vor dem ersten Deployment beispielsweise mit `openssl rand -hex 32`
# erzeugen. Das Secret muss mindestens 24 Zeichen lang sein.
WATERMAPS_POSTGRES_PASSWORD=REPLACE_WITH_RANDOM_32_BYTE_HEX_SECRET
WATERMAPS_POSTGRES_IMAGE=postgis/postgis@sha256:44126d872ac91993766c341e369c539e8196614321765d36a6f1bab0419a5fa5
# Gitea Container Registry. Die commitgenauen App-Referenzen werden beim
# Deployment separat erzeugt und niemals hier von Hand auf `latest` gesetzt.
WATERMAPS_REGISTRY=gitea.incoso.eu
WATERMAPS_REGISTRY_OWNER=kevin_janssen
WATERMAPS_GITEA_REPOSITORY=kevin_janssen/watermaps
WATERMAPS_NGINX_IMAGE=nginx@sha256:97d490c12ba55b4946b01546d1c3ed324e8d41ab1c9fcb2a616aa470620e5b46
WATERMAPS_CERTBOT_IMAGE=certbot/certbot@sha256:34ee91d2f43008eb78a007d22f23ed4b2eaa9a454cb27ca2c042b49527a695b4
# Nur auf true setzen, wenn bei jedem Deployment Deutschland und die
# Niederlande erneut geprüft und der Routingindex neu gebaut werden sollen.
WATERMAPS_REBUILD_ROUTE_DATA=false
# Erzwingt unabhängig vom Bereitschaftsmarker einen vollständigen Neuimport
# der Marine-Features aus den vorhandenen Deutschland-/Niederlande-PBFs.
WATERMAPS_REBUILD_MARINE_DATA=false
# Für einen Test gegen Let's Encrypt Staging auf true setzen.
# Das damit ausgestellte Zertifikat ist im Browser nicht vertrauenswürdig.
WATERMAPS_CERTBOT_STAGING=false