Files
d4rk_media/.env.example
T
D4rkst3randClaude Opus 5 90df5c8bb1 fix: das externe Netz war fest verdrahtet und existierte nicht
'network proxy declared as external, but could not be found'.

Die Hauptdatei verlangte ein externes Netz , das es auf diesem Server
gar nicht gibt — und die Ergaenzung fuer host.docker.internal half nicht, weil
die Basis es trotzdem forderte. Das war die falsche Reihenfolge: der Weg nach
aussen ist gerade das, was sich je Aufbau unterscheidet, und gehoert damit
nicht in die Basis.

Jetzt ist docker-compose.yml neutral — von aussen nicht erreichbar, und das
ausdruecklich. Dazu waehlt man eine von zwei Ergaenzungen:

  docker-compose.proxynet.yml    Proxy haengt im selben Netz (http://minio:9000)
  docker-compose.hostports.yml   Proxy geht ueber den Host

Die Netzliste dieses Servers zeigt kein , aber ein  — ein
Bridge-Netz ohne Stack, also die uebliche Konvention fuer einen Reverse Proxy.
PROXY_NETWORK steht deshalb auf , mit dem Hinweis, es nachzusehen statt zu
glauben.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-11 14:30:36 +02:00

32 lines
1.1 KiB
Bash

# Fivemanage Lite — Geheimnisse und Adressen
#
# Diese Datei ist die VORLAGE. Kopiere sie nach .env und trag echte Werte ein.
# .env selbst gehoert nicht ins Repo (siehe .gitignore).
#
# In Portainer traegst du dieselben Werte stattdessen als Stack-Variablen ein;
# dann braucht es die Datei dort gar nicht.
#
# Erzeugen:
# openssl rand -hex 16 DB_PASSWORD, MINIO_ROOT_PASSWORD
# openssl rand -hex 32 API_TOKEN_HMAC_SECRET (muss 32 Byte sein)
# openssl rand -hex 12 ADMIN_PASSWORD
DB_PASSWORD=
MINIO_ROOT_PASSWORD=
API_TOKEN_HMAC_SECRET=
ADMIN_PASSWORD=
# Unter welcher Adresse die Dateien oeffentlich liegen. Ohne sie liefert MinIO
# Links auf den internen Containernamen aus — die gehen von aussen ins Leere.
PUBLIC_URL=https://fivecdn.d4rkst3r.de
# Das Docker-Netz, in dem der bestehende Reverse Proxy haengt.
#
# Wird NUR gebraucht, wenn du docker-compose.proxynet.yml dazunimmst. Beim Weg
# ueber host.docker.internal (docker-compose.hostports.yml) ist es
# gegenstandslos.
#
# `docker network ls` zeigt die Namen. Auf diesem Server heisst es
# wahrscheinlich `web` — ein Bridge-Netz ohne Stack.
PROXY_NETWORK=web