Переносит рабочие правки продакшен-сервера в репозиторий воспроизводимо: - nginx: HTTPS-блок на 443 (TLS1.2/1.3, http->https redirect, ACME webroot, X-Forwarded-Proto) добавлен в nginx.conf.template. Список доменов и имя каталога сертификата — параметры (NGINX_SERVER_NAMES, NGINX_CERT_NAME), не хардкод. Рендерится штатным entrypoint'ом образа nginx (envsubst-on-templates). - Самоподписанный dev-сертификат генерируется на старте контейнера (docker-entrypoint-certs.sh), если реальный Let's Encrypt не смонтирован — иначе `docker compose up` без профиля ломался бы локально без реальных сертификатов. - healthcheck nginx переключён на /healthz (без TLS-редиректа), иначе http://127.0.0.1:80/ после добавления 443-редиректа всегда unhealthy. - coturn/turnserver.conf и livekit/livekit.yaml переведены в *.template — оба образа не читают env для статических полей (static-auth-secret, use_external_ip/node_ip, webhook.api_key), поэтому реальные файлы генерируются перед стартом стека скриптом deploy/render-templates.sh (вызывается install.sh). Секреты/IP — только в .env, не в git. - docker-compose.yml: LIVEKIT_API_KEY/SECRET везде (backend, livekit, egress) через ${VAR:?} без небезопасных дефолтов; порт 443 + монтирование /etc/letsencrypt (ro) и certbot-webroot у nginx; build-args VITE_LIVEKIT_URL/NEXT_PUBLIC_LIVEKIT_URL для frontend (сейчас не используются кодом, оставлены про запас).
52 lines
928 B
Plaintext
52 lines
928 B
Plaintext
# Python
|
|
.venv/
|
|
venv/
|
|
__pycache__/
|
|
*.py[cod]
|
|
*.egg-info/
|
|
.mypy_cache/
|
|
.ruff_cache/
|
|
.pytest_cache/
|
|
.coverage
|
|
htmlcov/
|
|
# uv
|
|
.uv/
|
|
uv.lock.bak
|
|
|
|
# Node / frontend
|
|
node_modules/
|
|
dist/
|
|
.vite/
|
|
frontend/coverage/
|
|
|
|
# Env / secrets
|
|
.env
|
|
.env.*
|
|
!.env.example
|
|
|
|
# Models
|
|
*.gguf
|
|
|
|
# Editors / OS
|
|
.DS_Store
|
|
.idea/
|
|
.vscode/
|
|
|
|
# Docker
|
|
deploy/**/*.local.yml
|
|
|
|
# Сгенерированные из *.template скриптом deploy/render-templates.sh —
|
|
# содержат реальные секреты/IP, рендерятся перед `docker compose up`.
|
|
deploy/coturn/turnserver.conf
|
|
deploy/livekit/livekit.yaml
|
|
|
|
# Артефакты Celery beat
|
|
celerybeat-schedule*.db
|
|
celerybeat-schedule
|
|
|
|
# Загруженные медиа-файлы (аватары) — dev-каталог backend/media
|
|
backend/media/
|
|
|
|
# Рабочая папка Claude Code (промпты, агенты, заметки) — не в репозиторий
|
|
.forcc/
|