All checks were successful
Build and Push Docker Image / build-and-push (push) Successful in 54m48s
Admin → Backup: Ziel (SFTP oder Nextcloud/WebDAV) konfigurieren, Verbindung testen, Jetzt sichern,
Zeitplan (aus/täglich/wöchentlich) + Aufbewahrung. Best Practice: verschlüsselt + off-site.
- Verschlüsselung: Backup als tar.gz (database.dump + MinIO-Dateien) → AES-256-GCM mit Passphrase.
Zugangsdaten + Passphrase verschlüsselt in DB (src/lib/crypto-secret.ts, Schlüssel aus Server-Secret)
- Engine (src/lib/backup): pg_dump + archiver-Stream aus MinIO + Stream-Verschlüsselung + Upload + Prune
- Ziel-Adapter: SFTP (ssh2-sftp-client) + WebDAV (webdav), je test/upload/list/delete
- API (SERVER_ADMIN): /api/admin/backup/{config,test,run}; öffentlich per CRON_SECRET: /api/cron/backup
- Scheduler in server-custom.js (stündliche Fälligkeitsprüfung)
- Dockerfile: postgresql16-client (pg_dump) + runtime-Libs; next.config serverExternalPackages
- scripts/decrypt-backup.js + docs/BACKUP.md (Restore-Anleitung), .env.example (CRON_SECRET, BACKUP_ENC_KEY)
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
49 lines
1.6 KiB
Plaintext
49 lines
1.6 KiB
Plaintext
# ===========================================
|
|
# Lageplan App - Environment Configuration
|
|
# ===========================================
|
|
# Copy this file to .env and adjust values
|
|
|
|
# Database
|
|
POSTGRES_USER=lageplan
|
|
POSTGRES_PASSWORD=lageplan_secret
|
|
POSTGRES_DB=lageplan
|
|
DB_PORT=5432
|
|
|
|
# Database URL (for Prisma - uses Docker service name)
|
|
DATABASE_URL=postgresql://lageplan:lageplan_secret@localhost:5432/lageplan
|
|
|
|
# NextAuth
|
|
NEXTAUTH_URL=http://localhost:3000
|
|
NEXTAUTH_SECRET=your-super-secret-key-change-in-production-min-32-chars
|
|
|
|
# MinIO Object Storage
|
|
MINIO_ROOT_USER=minioadmin
|
|
MINIO_ROOT_PASSWORD=minioadmin123
|
|
MINIO_BUCKET=lageplan-icons
|
|
MINIO_API_PORT=9002
|
|
MINIO_CONSOLE_PORT=9003
|
|
MINIO_PUBLIC_URL=http://localhost:9002
|
|
|
|
# Web App
|
|
WEB_PORT=3000
|
|
NODE_ENV=development
|
|
|
|
# --- CI/CD / Registry (nur für Portainer Deployment) ---
|
|
# Gitea Registry Login für Watchtower (automatische Image-Updates)
|
|
GITEA_REGISTRY_USER=adminpepe
|
|
GITEA_REGISTRY_PASS=dein_gitea_token_oder_passwort
|
|
|
|
# --- Backup (automatischer DB- + Datei-Backup-Container) ---
|
|
# Aufbewahrungsdauer in Tagen (muss zur Datenschutzerklaerung passen)
|
|
BACKUP_RETENTION_DAYS=30
|
|
# Intervall in Stunden (24 = taeglich)
|
|
BACKUP_INTERVAL_HOURS=24
|
|
|
|
# --- GUI-Backup (SFTP/Nextcloud, verschluesselt) ---
|
|
# Noetig fuer den automatischen Zeitplan (interner Scheduler ruft /api/cron/backup):
|
|
CRON_SECRET=langer-zufaelliger-wert-min-32-zeichen
|
|
# Optional: eigener Schluessel zum Verschluesseln der gespeicherten Zugangsdaten
|
|
# (Default: NEXTAUTH_SECRET). Wenn gesetzt, NICHT mehr aendern (sonst sind gespeicherte
|
|
# Zugangsdaten/Passphrase nicht mehr entschluesselbar):
|
|
# BACKUP_ENC_KEY=eigener-langer-schluessel
|