f5cbb063a1
7 сервисов (api, worker, web, plugin-daemon, sandbox, ssrf-proxy, weaviate) на общих postgres (базы dify/dify_plugin) и redis (db 2/3). Vector store — weaviate. Внешний вход через traefik path-роутингом на dify.mxti.ru. Добавлены: ssrf_proxy/squid.conf, postgres init для баз, DNS-запись, сервис dify в inventory, deploy-ключ в ssh/. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
46 lines
1.9 KiB
Bash
46 lines
1.9 KiB
Bash
# --- Домены (укажи реальные, DNS A-записи должны указывать на сервер) ---
|
||
N8N_HOST=n8n.mxti.ru
|
||
PORTAINER_HOST=portainer.mxti.ru
|
||
ACME_EMAIL=mxi.tarasov@gmail.com
|
||
|
||
# --- GITEA
|
||
GITEA_HOST=git.mxti.ru
|
||
GITEA_DB_PASSWORD=sdfsdfjreggr33243
|
||
|
||
# --- Часовой пояс ---
|
||
TIMEZONE=Europe/Moscow
|
||
|
||
# --- Postgres ---
|
||
POSTGRES_USER=n8n
|
||
POSTGRES_PASSWORD=sffjsdn32342nsgdgd123
|
||
POSTGRES_DB=n8n
|
||
|
||
# --- Redis ---
|
||
REDIS_PASSWORD=31hjsbj34rjs
|
||
|
||
# --- n8n ---
|
||
# Сгенерируй: openssl rand -hex 32
|
||
N8N_ENCRYPTION_KEY=fbac490fbf63b779fb5f3d90a2fe5445164aaacef1506b02f3f4331c23c2ba59
|
||
|
||
# --- Dify ---
|
||
DIFY_HOST=dify.mxti.ru
|
||
# Версии образов (api и web всегда одинаковые)
|
||
DIFY_VERSION=1.4.3
|
||
DIFY_PLUGIN_DAEMON_VERSION=0.1.2-local
|
||
DIFY_SANDBOX_VERSION=0.2.12
|
||
# Секреты (сгенерированы: openssl rand -base64 42 / -hex 24)
|
||
DIFY_SECRET_KEY=UzWUvFZzVB0Ap0MhhEfQ4r4YiRUBOjJ0O3ra1KUVwwXHoeqmF6OxgqW9
|
||
DIFY_PLUGIN_DAEMON_KEY=dAX7IwPuO4ggh1MBASC25G8zfm6DVUZ5pCqKJ5vgQBguYgsSs2OVToDR
|
||
DIFY_INNER_API_KEY=7QZ0ijEkf+IAGI/38pQlopq3vhZMGPF682JBS3hSJCyjzGTRuoYZ9A5w
|
||
DIFY_WEAVIATE_API_KEY=0fd018d333fae8fb59399a9ddc6051812e06365f64c46740
|
||
DIFY_SANDBOX_API_KEY=fd3cd878e0cefe3410a81ecaa30facdd78e1d8357c10b927
|
||
# Dify использует общий postgres (базы dify / dify_plugin под POSTGRES_USER)
|
||
# и общий redis (db 2 для кэша, db 3 для celery-брокера).
|
||
|
||
# --- MTProto (mtg) ---
|
||
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
||
# в mtg/config.toml. Traefik матчит TLS-handshake по SNI этого домена (TCP router
|
||
# с tls.passthrough) и проксирует сырой TCP в mtg. ВАЖНО: не должен совпадать
|
||
# с N8N_HOST/PORTAINER_HOST.
|
||
MTG_FAKE_TLS_HOST=mtg.mxti.ru
|