Zum Inhalt springen

Umgebungsdatei env.list: Unterschied zwischen den Versionen

Aus MegBes Wiki
Clawtronics (Diskussion | Beiträge)
Fachseite aus aktuellem Repository- und Betriebsstand ergänzt
 
Clawtronics (Diskussion | Beiträge)
Zeichenkodierung korrigiert
 
Zeile 2: Zeile 2:


== Zweck ==
== Zweck ==
Die Umgebungsdatei übergibt die projektspezifische Laufzeitkonfiguration an einen MegBes-Container. Je nach bestehender Installation heißt sie `env.list`, `<Projekt>.env` oder ähnlich. Maßgeblich ist der beim Containerstart verwendete Pfad.
Die Umgebungsdatei übergibt die projektspezifische Laufzeitkonfiguration an einen MegBes-Container. Je nach bestehender Installation heißt sie `env.list`, `<Projekt>.env` oder ähnlich. Maßgeblich ist der beim Containerstart verwendete Pfad.


== Sicherheitsregeln ==
== Sicherheitsregeln ==
Die Datei kann Passwörter und interne Parameter enthalten. Sie darf weder ins Wiki noch in Tickets oder ungeschützte Repositories kopiert werden.
Die Datei kann Passwörter und interne Parameter enthalten. Sie darf weder ins Wiki noch in Tickets oder ungeschützte Repositories kopiert werden.


  chmod 600 /pfad/zur/env.list
  chmod 600 /pfad/zur/env.list
  ls -l /pfad/zur/env.list
  ls -l /pfad/zur/env.list


Erwartet werden ausschließlich Lese- und Schreibrechte für den Eigentümer (`-rw-------`).
Erwartet werden ausschließlich Lese- und Schreibrechte für den Eigentümer (`-rw-------`).


== Bereinigte Struktur für megbes-internal ==
== Bereinigte Struktur für megbes-internal ==
  <nowiki>LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz>
  <nowiki>LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz>
LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port>
LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port>
Zeile 22: Zeile 22:
MAIL_SENDER_ADDRESS=<Absender>
MAIL_SENDER_ADDRESS=<Absender>
MAIL_SENDER_PASSWORD=<im Passwortmanager>
MAIL_SENDER_PASSWORD=<im Passwortmanager>
MAIL_RECIPIENTADDRESSES=<Empfänger>
MAIL_RECIPIENTADDRESSES=<Empfänger>
SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname>
SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname>
SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager>
SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager>
Zeile 32: Zeile 32:
STATION_TIMER_SECONDS=<Projektwert></nowiki>
STATION_TIMER_SECONDS=<Projektwert></nowiki>


Variablennamen nicht verändern. Timer, Ports, Subnetz und Sicherheitsmodus niemals ungeprüft von einem anderen Projekt übernehmen.
Variablennamen nicht verändern. Timer, Ports, Subnetz und Sicherheitsmodus niemals ungeprüft von einem anderen Projekt übernehmen.


== Prüfung vor dem Start ==
== Prüfung vor dem Start ==
# Leere Werte und stehen gebliebene Platzhalter suchen.
# Leere Werte und stehen gebliebene Platzhalter suchen.
# Pfade und Dateinamen einschließlich Groß-/Kleinschreibung prüfen.
# Pfade und Dateinamen einschließlich Groß-/Kleinschreibung prüfen.
# UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen.
# UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen.
# Zertifikatsdateien im eingebundenen Verzeichnis prüfen.
# Zertifikatsdateien im eingebundenen Verzeichnis prüfen.
# Container mit `--env-file /pfad/zur/env.list` starten.
# Container mit `--env-file /pfad/zur/env.list` starten.
# Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler prüfen.
# Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler prüfen.


  docker logs --tail 100 <Containername>
  docker logs --tail 100 <Containername>


== Dokumentation ==
== Dokumentation ==
Auf die Projektseite gehören Dateipfad, Änderungsdatum, zuständige Komponente und geprüfter Release – jedoch keine Dateiinhalte oder Geheimwerte.
Auf die Projektseite gehören Dateipfad, Änderungsdatum, zuständige Komponente und geprüfter Release jedoch keine Dateiinhalte oder Geheimwerte.


[[Kategorie:MegBes]]
[[Kategorie:MegBes]]
[[Kategorie:Konfiguration]]
[[Kategorie:Konfiguration]]
[[Kategorie:Sicherheit]]
[[Kategorie:Sicherheit]]

Aktuelle Version vom 6. August 2026, 16:35 Uhr

Umgebungsdatei env.list

[Bearbeiten]

Zweck

[Bearbeiten]

Die Umgebungsdatei übergibt die projektspezifische Laufzeitkonfiguration an einen MegBes-Container. Je nach bestehender Installation heißt sie `env.list`, `<Projekt>.env` oder ähnlich. Maßgeblich ist der beim Containerstart verwendete Pfad.

Sicherheitsregeln

[Bearbeiten]

Die Datei kann Passwörter und interne Parameter enthalten. Sie darf weder ins Wiki noch in Tickets oder ungeschützte Repositories kopiert werden.

chmod 600 /pfad/zur/env.list
ls -l /pfad/zur/env.list

Erwartet werden ausschließlich Lese- und Schreibrechte für den Eigentümer (`-rw-------`).

Bereinigte Struktur für megbes-internal

[Bearbeiten]
LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz>
LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port>
MEGBES_SSL=<true-oder-false>
MNGMT_HEADER=<Headername>
MNGMT_KEY=<im Passwortmanager>
MAIL_SMTP_PORT=<SMTP-Port>
MAIL_SMTP_HOST=<SMTP-Server>
MAIL_SENDER_ADDRESS=<Absender>
MAIL_SENDER_PASSWORD=<im Passwortmanager>
MAIL_RECIPIENTADDRESSES=<Empfänger>
SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname>
SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager>
SERVER_SSL_KEYSTORETYPE=JKS
SERVER_SSL_TRUSTSTORE=/opt/app/keys/<Dateiname>
SERVER_SSL_TRUSTSTOREPASSWORD=<im Passwortmanager>
SERVER_SSL_CLIENTAUTH=<Projektwert>
MEGBES_INTERNAL_STATION_CONTROLLED=<true-oder-false>
STATION_TIMER_SECONDS=<Projektwert>

Variablennamen nicht verändern. Timer, Ports, Subnetz und Sicherheitsmodus niemals ungeprüft von einem anderen Projekt übernehmen.

Prüfung vor dem Start

[Bearbeiten]
  1. Leere Werte und stehen gebliebene Platzhalter suchen.
  2. Pfade und Dateinamen einschließlich Groß-/Kleinschreibung prüfen.
  3. UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen.
  4. Zertifikatsdateien im eingebundenen Verzeichnis prüfen.
  5. Container mit `--env-file /pfad/zur/env.list` starten.
  6. Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler prüfen.
docker logs --tail 100 <Containername>

Dokumentation

[Bearbeiten]

Auf die Projektseite gehören Dateipfad, Änderungsdatum, zuständige Komponente und geprüfter Release – jedoch keine Dateiinhalte oder Geheimwerte.