docs: Reverse-Proxy-Snippets (Traefik/Apache) + .env-Schalter

This commit is contained in:
2026-07-21 07:25:41 +02:00
parent fa45527faf
commit 208c0a4df4
3 changed files with 101 additions and 1 deletions

View File

@@ -131,7 +131,11 @@ App muss sie **in-place** überschreiben (`open` im Modus `r+`, `flock`,
`truncate` — siehe `services/admin.py::_rewrite_env_file`), niemals über
Temp-Datei+`rename` (neuer Inode, vom laufenden Mount nicht mehr gesehen).
Host-seitige `sed`-Edits in `create_pod_finance.sh` selbst sind unkritisch,
weil das Skript die Container ohnehin bei jedem Lauf neu erstellt.
weil das Skript die Container ohnehin bei jedem Lauf neu erstellt. Für den
Betrieb hinter einem Reverse-Proxy (eine Subdomain, Grafana als
`/grafana/`-Unterpfad) genügen zwei optionale `.env`-Variablen
(`FB_GRAFANA_PUBLIC_URL`, `FB_SESSION_COOKIE_SECURE`) — siehe
`docs/reverse-proxy.md`.
**Disaster Recovery = `BIND_DIR`-Backup + Repo + Skript.** Für vollständige
Wiederherstellung werden **beide** gebraucht: ein Backup von