'network proxy declared as external, but could not be found'. Die Hauptdatei verlangte ein externes Netz , das es auf diesem Server gar nicht gibt — und die Ergaenzung fuer host.docker.internal half nicht, weil die Basis es trotzdem forderte. Das war die falsche Reihenfolge: der Weg nach aussen ist gerade das, was sich je Aufbau unterscheidet, und gehoert damit nicht in die Basis. Jetzt ist docker-compose.yml neutral — von aussen nicht erreichbar, und das ausdruecklich. Dazu waehlt man eine von zwei Ergaenzungen: docker-compose.proxynet.yml Proxy haengt im selben Netz (http://minio:9000) docker-compose.hostports.yml Proxy geht ueber den Host Die Netzliste dieses Servers zeigt kein , aber ein — ein Bridge-Netz ohne Stack, also die uebliche Konvention fuer einen Reverse Proxy. PROXY_NETWORK steht deshalb auf , mit dem Hinweis, es nachzusehen statt zu glauben. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
32 lines
1.1 KiB
Bash
32 lines
1.1 KiB
Bash
# Fivemanage Lite — Geheimnisse und Adressen
|
|
#
|
|
# Diese Datei ist die VORLAGE. Kopiere sie nach .env und trag echte Werte ein.
|
|
# .env selbst gehoert nicht ins Repo (siehe .gitignore).
|
|
#
|
|
# In Portainer traegst du dieselben Werte stattdessen als Stack-Variablen ein;
|
|
# dann braucht es die Datei dort gar nicht.
|
|
#
|
|
# Erzeugen:
|
|
# openssl rand -hex 16 DB_PASSWORD, MINIO_ROOT_PASSWORD
|
|
# openssl rand -hex 32 API_TOKEN_HMAC_SECRET (muss 32 Byte sein)
|
|
# openssl rand -hex 12 ADMIN_PASSWORD
|
|
|
|
DB_PASSWORD=
|
|
MINIO_ROOT_PASSWORD=
|
|
API_TOKEN_HMAC_SECRET=
|
|
ADMIN_PASSWORD=
|
|
|
|
# Unter welcher Adresse die Dateien oeffentlich liegen. Ohne sie liefert MinIO
|
|
# Links auf den internen Containernamen aus — die gehen von aussen ins Leere.
|
|
PUBLIC_URL=https://fivecdn.d4rkst3r.de
|
|
|
|
# Das Docker-Netz, in dem der bestehende Reverse Proxy haengt.
|
|
#
|
|
# Wird NUR gebraucht, wenn du docker-compose.proxynet.yml dazunimmst. Beim Weg
|
|
# ueber host.docker.internal (docker-compose.hostports.yml) ist es
|
|
# gegenstandslos.
|
|
#
|
|
# `docker network ls` zeigt die Namen. Auf diesem Server heisst es
|
|
# wahrscheinlich `web` — ein Bridge-Netz ohne Stack.
|
|
PROXY_NETWORK=web
|