-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathapi.env.example
More file actions
60 lines (50 loc) · 2.59 KB
/
Copy pathapi.env.example
File metadata and controls
60 lines (50 loc) · 2.59 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
# pickle-api 호스트 마스터 env — 예시본
#
# 실제 볼트의 api.env는 이 키 구성 그대로이되 값이 채워져 있고, git-crypt로
# 암호화되어 커밋된다. 이 파일의 값은 전부 자리표시자다.
#
# 배포 대상: LXC 101 /etc/pickle/api.env (모드 600, 서비스 사용자 전용)
SPRING_PROFILES_ACTIVE=prod
# --- 데이터베이스 ---
PICKLE_DB_URL=jdbc:postgresql://localhost:5432/pickle
PICKLE_DB_USER=pickle
PICKLE_DB_PASSWORD=<generate: openssl rand -base64 24>
# --- 암호 자료 ---
# JWT 서명 키는 32바이트 이상, 자격증명 암호화 키는 base64 32바이트여야 한다.
# 둘 중 하나라도 비어 있으면 api가 기동을 거부한다(fail-closed).
PICKLE_JWT_SECRET=<generate: openssl rand -base64 48>
PICKLE_CREDENTIALS_KEY=<generate: openssl rand -base64 32>
# --- Proxmox ---
# 토큰 시크릿은 proxmox-token.json과 같은 값을 유지해야 한다(회전 시 동시 갱신).
PICKLE_PROXMOX_URL=https://pve-node:8006
PICKLE_PROXMOX_TOKEN_ID=pickle@pve!pickle-api
PICKLE_PROXMOX_TOKEN_SECRET=<PVE 토큰 발급 시 1회만 표시되는 값>
PICKLE_PROXMOX_CA_CERT=/etc/pickle/pve-ca.pem
# --- 내부 컴포넌트 공유 토큰 ---
# 각 데몬의 env에 같은 값이 들어가야 한다. 비면 해당 경로가 전부 거부된다.
PICKLE_SSHGW_TOKEN=<generate: openssl rand -hex 32>
PICKLE_PROXY_AGENT_TOKEN=<generate: openssl rand -hex 32>
PICKLE_TERMINAL_CONTROL_TOKEN=<generate: openssl rand -hex 32>
PICKLE_PROXY_AGENT_URL=http://198.18.1.10:9443
# --- SSH 접속 안내·키 주입 ---
PICKLE_SSH_HOST=ssh.example.ac.kr
PICKLE_SSH_PORT=22
PICKLE_SSH_PLATFORM_PUBLIC_KEY=ssh-ed25519 AAAA<게이트웨이 업스트림 공개키>
PICKLE_TERMINAL_PUBLIC_KEY=ssh-ed25519 AAAA<웹 터미널 브리지 공개키>
# --- 콘솔 링크 ---
# 인증 메일과 비밀번호 재설정 메일이 링크하는 콘솔 주소. 비밀은 아니지만,
# 빠뜨린 채 복원하면 두 메일이 기본 호스트로 나가므로 복원 집합에 든다.
PICKLE_VERIFICATION_BASE_URL=https://console.example.com/verify-email
PICKLE_PASSWORD_RESET_BASE_URL=https://console.example.com/reset-password
# --- 메일 ---
PICKLE_SMTP_HOST=smtp.example.com
PICKLE_SMTP_PORT=587
PICKLE_SMTP_USERNAME=no-reply@example.ac.kr
PICKLE_SMTP_PASSWORD=<앱 비밀번호>
# --- 잡 대시보드 ---
PICKLE_JOBRUNR_DASH_ENABLED=false
PICKLE_JOBRUNR_DASH_USER=<대시보드 활성화 시 필수>
PICKLE_JOBRUNR_DASH_PASS=<대시보드 활성화 시 필수>
# --- 시드 계정 (dev/test 프로파일 전용) ---
PICKLE_SEED_SYSADMIN_PASSWORD=<dev 전용>
PICKLE_SEED_ORGADMIN_PASSWORD=<dev 전용>