Files
vidconf/.gitignore
Max Ronzhin 79003eb56c deploy: harden nginx/coturn/livekit configs (TLS on 443, templates, required secrets)
Переносит рабочие правки продакшен-сервера в репозиторий воспроизводимо:

- nginx: HTTPS-блок на 443 (TLS1.2/1.3, http->https redirect, ACME
  webroot, X-Forwarded-Proto) добавлен в nginx.conf.template. Список
  доменов и имя каталога сертификата — параметры (NGINX_SERVER_NAMES,
  NGINX_CERT_NAME), не хардкод. Рендерится штатным entrypoint'ом образа
  nginx (envsubst-on-templates).
- Самоподписанный dev-сертификат генерируется на старте контейнера
  (docker-entrypoint-certs.sh), если реальный Let's Encrypt не смонтирован
  — иначе `docker compose up` без профиля ломался бы локально без
  реальных сертификатов.
- healthcheck nginx переключён на /healthz (без TLS-редиректа), иначе
  http://127.0.0.1:80/ после добавления 443-редиректа всегда unhealthy.
- coturn/turnserver.conf и livekit/livekit.yaml переведены в *.template —
  оба образа не читают env для статических полей (static-auth-secret,
  use_external_ip/node_ip, webhook.api_key), поэтому реальные файлы
  генерируются перед стартом стека скриптом deploy/render-templates.sh
  (вызывается install.sh). Секреты/IP — только в .env, не в git.
- docker-compose.yml: LIVEKIT_API_KEY/SECRET везде (backend, livekit,
  egress) через ${VAR:?} без небезопасных дефолтов; порт 443 + монтирование
  /etc/letsencrypt (ro) и certbot-webroot у nginx; build-args
  VITE_LIVEKIT_URL/NEXT_PUBLIC_LIVEKIT_URL для frontend (сейчас не
  используются кодом, оставлены про запас).
2026-07-25 21:57:46 +03:00

52 lines
928 B
Plaintext

# Python
.venv/
venv/
__pycache__/
*.py[cod]
*.egg-info/
.mypy_cache/
.ruff_cache/
.pytest_cache/
.coverage
htmlcov/
# uv
.uv/
uv.lock.bak
# Node / frontend
node_modules/
dist/
.vite/
frontend/coverage/
# Env / secrets
.env
.env.*
!.env.example
# Models
*.gguf
# Editors / OS
.DS_Store
.idea/
.vscode/
# Docker
deploy/**/*.local.yml
# Сгенерированные из *.template скриптом deploy/render-templates.sh —
# содержат реальные секреты/IP, рендерятся перед `docker compose up`.
deploy/coturn/turnserver.conf
deploy/livekit/livekit.yaml
# Артефакты Celery beat
celerybeat-schedule*.db
celerybeat-schedule
# Загруженные медиа-файлы (аватары) — dev-каталог backend/media
backend/media/
# Рабочая папка Claude Code (промпты, агенты, заметки) — не в репозиторий
.forcc/