From ea527c7ec680854b567f991f4236f3854873162f Mon Sep 17 00:00:00 2001 From: Gulum Date: Sun, 7 Jun 2026 00:45:39 +0200 Subject: [PATCH] =?UTF-8?q?CI:=20Registry=20auf=20externes=20HTTPS=20git.r?= =?UTF-8?q?ismer.de=20(statt=20192.168.2.115:13000=20HTTP)=20=E2=80=94=20k?= =?UTF-8?q?eine=20insecure-registry-Konfig=20n=C3=B6tig?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .gitea/workflows/ci.yml | 8 ++++---- HUMANQUESTION.md | 2 +- 2 files changed, 5 insertions(+), 5 deletions(-) diff --git a/.gitea/workflows/ci.yml b/.gitea/workflows/ci.yml index 416c081..dc62e87 100644 --- a/.gitea/workflows/ci.yml +++ b/.gitea/workflows/ci.yml @@ -9,10 +9,10 @@ # 2. npm test + npm run build (Frontend) # 3. Docker-Images bauen und in die Gitea-Registry pushen # -# Registry: 192.168.2.115:13000 (internes Gitea Container Registry) +# Registry: git.rismer.de (Gitea Container Registry über HTTPS — keine insecure-registry-Konfig nötig) # Images: -# 192.168.2.115:13000/gulum/gerbilmanager-api:latest -# 192.168.2.115:13000/gulum/gerbilmanager-frontend:latest +# git.rismer.de/gulum/gerbilmanager-api:latest +# git.rismer.de/gulum/gerbilmanager-frontend:latest name: CI @@ -25,7 +25,7 @@ on: - main env: - REGISTRY: 192.168.2.115:13000 + REGISTRY: git.rismer.de REGISTRY_OWNER: gulum DOTNET_VERSION: "10.0.x" NODE_VERSION: "22" diff --git a/HUMANQUESTION.md b/HUMANQUESTION.md index ddb7e76..8acc101 100644 --- a/HUMANQUESTION.md +++ b/HUMANQUESTION.md @@ -21,7 +21,7 @@ Feinschliff** — siehe unten._ | **A3** | **Gmail App-Passwort.** Google-Konto → 2-Faktor aktivieren → „App-Passwörter" → eines für „GerbilManager" → 16-stelligen Code an Michael. | E-Mail-Posteingang (Anfragen abrufen + KI-Antwortentwürfe). Backend ist fertig, wartet nur auf den Zugang. | | **A4** | **Domain-Name** (registriert ✔) + **Cloudflare-Konto & API-Token** (Berechtigung „Cloudflare Pages → Edit"). | Öffentliche Webseite veröffentlichen (Jimdo-Ersatz). Seite ist gebaut. | | **A5** | **TrueNAS-Restfragen:** (a) SCALE-Version? · (c) eigener Postgres-Container (empfohlen) oder bestehender NAS-Postgres? · (d) Dataset-Pfad für Daten/Backups, Port 80 frei? | Produktiv-Betrieb auf dem NAS (compose ist fertig vorbereitet). | -| **A5b2** | **2 Gitea-Repo-Secrets** anlegen (Repo `Gulum/GerbilManager` → **Einstellungen → Actions → Secrets → Secret hinzufügen**): `REGISTRY_USER` = `gulum` · `REGISTRY_TOKEN` = Gitea-Zugriffstoken mit Scope **`write:package`** (erzeugen unter **Benutzer-Einstellungen → Anwendungen → Zugriffstoken verwalten**, Token wird nur einmal angezeigt → in das Secret kopieren). Danach Action erneut laufen lassen. **Heads-up (wahrscheinlicher NÄCHSTER Fehler):** die Registry `192.168.2.115:13000` ist HTTP (kein TLS) → der Runner-Docker-Daemon (auf der NAS) braucht `/etc/docker/daemon.json` → `"insecure-registries": ["192.168.2.115:13000"]` + Daemon-Neustart, sonst „http: server gave HTTP response to HTTPS client". | CI pusht fertige Docker-Images in die Registry. (Tests laufen grün; aktuell rot ist NUR der Login-Schritt: `secrets.REGISTRY_USER`/`REGISTRY_TOKEN` sind leer → „Username and password required".) | +| **A5b2** | **2 Gitea-Repo-Secrets** anlegen (Repo `Gulum/GerbilManager` → **Einstellungen → Actions → Secrets → Secret hinzufügen**): `REGISTRY_USER` = `gulum` · `REGISTRY_TOKEN` = Gitea-Zugriffstoken mit Scope **`write:package`** (erzeugen unter **Benutzer-Einstellungen → Anwendungen → Zugriffstoken verwalten**, Token wird nur einmal angezeigt → in das Secret kopieren). Danach Action erneut laufen lassen. Registry ist jetzt **`git.rismer.de`** (externes HTTPS) → keine `insecure-registry`-Daemon-Konfig nötig. | CI pusht fertige Docker-Images in die Registry. (Tests laufen grün; aktuell rot ist NUR der Login-Schritt: `secrets.REGISTRY_USER`/`REGISTRY_TOKEN` sind leer → „Username and password required".) | ## B. Kleine Aktion (jederzeit)