AR-3 (P1): PersistKeysToFileSystem + persistentes Volume
Program.cs: AddDataProtection().PersistKeysToFileSystem(keyRingPath).SetApplicationName(GerbilManager)
Pfad konfigurierbar via DataProtection:KeyRingPath (env DataProtection__KeyRingPath);
Fallback = ContentRoot/.data-protection-keys (Aspire-Dev-ephemeral, ok).
compose.yaml: DataProtection__KeyRingPath: /data/keys + Volume-Mount keys:/data/keys.
Volumes: neues 'keys' Volume (Bind-Mount auf NAS-Dataset KEYS_PATH=/mnt/SSD/gerbil/keys).
.gitignore: .data-protection-keys/ ignoriert (Dev-only ephemeral keys).
Verhindert: Gmail-App-Passwort wird nach Image-Redeploy unlesbar (bisher stilles inbox-fail).
AR-4 (P1): compose.yaml + .env.example: AI__* statt ANTHROPIC_API_KEY
compose.yaml: ANTHROPIC_API_KEY entfernt (Code liest es nicht). Korrekte Vars:
AI__BaseUrl: ${AI__BaseUrl:-}
AI__ApiKey: ${AI__ApiKey:-}
AI__Model: ${AI__Model:-gemini-2.0-flash}
.env.example: AI__BaseUrl/ApiKey/Model + KEYS_PATH hinzugefuegt; ANTHROPIC_API_KEY entfernt.
Quelle: docs/ai-provider.md (war korrekt, compose war falsch).
Verhindert: alle 4 KI-Features (Verkaufstext, Inbox-Entwurf) blieben in prod stumm.
GATE: 139/139 C#-Tests, build gruen (using Microsoft.AspNetCore.DataProtection; framework-included).
30 lines
969 B
Plaintext
30 lines
969 B
Plaintext
# GerbilManager Produktionskonfiguration
|
|
# Kopiere diese Datei nach .env und setze die Werte vor dem ersten Start.
|
|
|
|
# Sicheres Datenbankpasswort (mind. 20 Zeichen, keine Anführungszeichen)
|
|
POSTGRES_PASSWORD=aendere_mich_bitte
|
|
|
|
# Externer Port fuer das Frontend (Standard: 80)
|
|
PORT=80
|
|
|
|
# Gitea Container Registry (Standard: truenas:13000/gulum)
|
|
REGISTRY=truenas:13000/gulum
|
|
TAG=latest
|
|
|
|
# NAS-Dataset-Pfade (TrueNAS SCALE: /mnt/<Pool>/<Dataset>)
|
|
PGDATA_PATH=/mnt/SSD/gerbil/pgdata
|
|
PHOTOS_PATH=/mnt/SSD/gerbil/photos
|
|
BACKUPS_PATH=/mnt/SSD/gerbil/backups
|
|
# AR-3: Data Protection Key-Ring (Gmail-App-Passwort-Verschlüsselung)
|
|
KEYS_PATH=/mnt/SSD/gerbil/keys
|
|
|
|
# Backup-Rotation: Anzahl Tage (Standard: 7)
|
|
BACKUP_KEEP_DAYS=7
|
|
|
|
# KI-Funktionen (Verkaufstext + Posteingang-Entwurf)
|
|
# Beliebiger OpenAI-kompatibler Anbieter — Optionen in docs/ai-provider.md
|
|
# Leer lassen = KI deaktiviert (kein Fehler, nur 503 AiKeyMissing)
|
|
AI__BaseUrl=
|
|
AI__ApiKey=
|
|
AI__Model=gemini-2.0-flash
|