Umgebungsdatei env.list: Unterschied zwischen den Versionen
Fachseite aus aktuellem Repository- und Betriebsstand ergänzt |
Zeichenkodierung korrigiert |
||
| Zeile 2: | Zeile 2: | ||
== Zweck == | == Zweck == | ||
Die Umgebungsdatei | Die Umgebungsdatei übergibt die projektspezifische Laufzeitkonfiguration an einen MegBes-Container. Je nach bestehender Installation heißt sie `env.list`, `<Projekt>.env` oder ähnlich. Maßgeblich ist der beim Containerstart verwendete Pfad. | ||
== Sicherheitsregeln == | == Sicherheitsregeln == | ||
Die Datei kann | Die Datei kann Passwörter und interne Parameter enthalten. Sie darf weder ins Wiki noch in Tickets oder ungeschützte Repositories kopiert werden. | ||
chmod 600 /pfad/zur/env.list | chmod 600 /pfad/zur/env.list | ||
ls -l /pfad/zur/env.list | ls -l /pfad/zur/env.list | ||
Erwartet werden | Erwartet werden ausschließlich Lese- und Schreibrechte für den Eigentümer (`-rw-------`). | ||
== Bereinigte Struktur | == Bereinigte Struktur für megbes-internal == | ||
<nowiki>LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz> | <nowiki>LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz> | ||
LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port> | LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port> | ||
| Zeile 22: | Zeile 22: | ||
MAIL_SENDER_ADDRESS=<Absender> | MAIL_SENDER_ADDRESS=<Absender> | ||
MAIL_SENDER_PASSWORD=<im Passwortmanager> | MAIL_SENDER_PASSWORD=<im Passwortmanager> | ||
MAIL_RECIPIENTADDRESSES=< | MAIL_RECIPIENTADDRESSES=<Empfänger> | ||
SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname> | SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname> | ||
SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager> | SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager> | ||
| Zeile 32: | Zeile 32: | ||
STATION_TIMER_SECONDS=<Projektwert></nowiki> | STATION_TIMER_SECONDS=<Projektwert></nowiki> | ||
Variablennamen nicht | Variablennamen nicht verändern. Timer, Ports, Subnetz und Sicherheitsmodus niemals ungeprüft von einem anderen Projekt übernehmen. | ||
== | == Prüfung vor dem Start == | ||
# Leere Werte und stehen gebliebene Platzhalter suchen. | # Leere Werte und stehen gebliebene Platzhalter suchen. | ||
# Pfade und Dateinamen | # Pfade und Dateinamen einschließlich Groß-/Kleinschreibung prüfen. | ||
# UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen. | # UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen. | ||
# Zertifikatsdateien im eingebundenen Verzeichnis | # Zertifikatsdateien im eingebundenen Verzeichnis prüfen. | ||
# Container mit `--env-file /pfad/zur/env.list` starten. | # Container mit `--env-file /pfad/zur/env.list` starten. | ||
# Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler | # Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler prüfen. | ||
docker logs --tail 100 <Containername> | docker logs --tail 100 <Containername> | ||
== Dokumentation == | == Dokumentation == | ||
Auf die Projektseite | Auf die Projektseite gehören Dateipfad, Änderungsdatum, zuständige Komponente und geprüfter Release – jedoch keine Dateiinhalte oder Geheimwerte. | ||
[[Kategorie:MegBes]] | [[Kategorie:MegBes]] | ||
[[Kategorie:Konfiguration]] | [[Kategorie:Konfiguration]] | ||
[[Kategorie:Sicherheit]] | [[Kategorie:Sicherheit]] | ||
Aktuelle Version vom 6. August 2026, 16:35 Uhr
Umgebungsdatei env.list
[Bearbeiten]Zweck
[Bearbeiten]Die Umgebungsdatei übergibt die projektspezifische Laufzeitkonfiguration an einen MegBes-Container. Je nach bestehender Installation heißt sie `env.list`, `<Projekt>.env` oder ähnlich. Maßgeblich ist der beim Containerstart verwendete Pfad.
Sicherheitsregeln
[Bearbeiten]Die Datei kann Passwörter und interne Parameter enthalten. Sie darf weder ins Wiki noch in Tickets oder ungeschützte Repositories kopiert werden.
chmod 600 /pfad/zur/env.list ls -l /pfad/zur/env.list
Erwartet werden ausschließlich Lese- und Schreibrechte für den Eigentümer (`-rw-------`).
Bereinigte Struktur für megbes-internal
[Bearbeiten]LOCALNETWORK_SUB_NETWORK=<projektspezifisches Subnetz> LOCALNETWORK_UDP_PORT=<projektspezifischer UDP-Port> MEGBES_SSL=<true-oder-false> MNGMT_HEADER=<Headername> MNGMT_KEY=<im Passwortmanager> MAIL_SMTP_PORT=<SMTP-Port> MAIL_SMTP_HOST=<SMTP-Server> MAIL_SENDER_ADDRESS=<Absender> MAIL_SENDER_PASSWORD=<im Passwortmanager> MAIL_RECIPIENTADDRESSES=<Empfänger> SERVER_SSL_KEYSTORE=/opt/app/keys/<Dateiname> SERVER_SSL_KEYSTOREPASSWORD=<im Passwortmanager> SERVER_SSL_KEYSTORETYPE=JKS SERVER_SSL_TRUSTSTORE=/opt/app/keys/<Dateiname> SERVER_SSL_TRUSTSTOREPASSWORD=<im Passwortmanager> SERVER_SSL_CLIENTAUTH=<Projektwert> MEGBES_INTERNAL_STATION_CONTROLLED=<true-oder-false> STATION_TIMER_SECONDS=<Projektwert>
Variablennamen nicht verändern. Timer, Ports, Subnetz und Sicherheitsmodus niemals ungeprüft von einem anderen Projekt übernehmen.
Prüfung vor dem Start
[Bearbeiten]- Leere Werte und stehen gebliebene Platzhalter suchen.
- Pfade und Dateinamen einschließlich Groß-/Kleinschreibung prüfen.
- UDP-Port mit Docker-Portfreigabe und Stationskonfiguration vergleichen.
- Zertifikatsdateien im eingebundenen Verzeichnis prüfen.
- Container mit `--env-file /pfad/zur/env.list` starten.
- Startlog auf unbekannte Eigenschaften, Zertifikats- und Verbindungsfehler prüfen.
docker logs --tail 100 <Containername>
Dokumentation
[Bearbeiten]Auf die Projektseite gehören Dateipfad, Änderungsdatum, zuständige Komponente und geprüfter Release – jedoch keine Dateiinhalte oder Geheimwerte.