From 141189fa0f2f9719b37af483977d08504640898c Mon Sep 17 00:00:00 2001 From: Dominic Dreier Date: Fri, 21 Aug 2026 21:46:58 +0000 Subject: [PATCH] fix: db aus dem geteilten dockernetwork in ein stack-internes Netz Der Service-Name "db" wurde als DNS-Alias im geteilten dockernetwork registriert und hat dort die Aufloesung von Host=db fuer fremde Stacks gekapert (healthjournal-api bekam 28P01 gegen den falschen Postgres). db haengt jetzt nur noch im neuen internen Netz, web in beiden. Co-Authored-By: Claude Claude-Session: https://claude.ai/code/session_01GTRprKS68jGmJCSZURn99Y --- gitops/stack.yml | 8 +++++++- 1 file changed, 7 insertions(+), 1 deletion(-) diff --git a/gitops/stack.yml b/gitops/stack.yml index 2f6ac8a..5571f7c 100644 --- a/gitops/stack.yml +++ b/gitops/stack.yml @@ -6,6 +6,11 @@ networks: dockernetwork: external: true + # Stack-internes Netz für web<->db. db darf NICHT ins geteilte dockernetwork: + # Compose registriert dort den Service-Namen "db" als DNS-Alias, was in fremden + # Stacks (z.B. healthjournal, Host=db) die Namensauflösung kapert — und der + # Postgres wäre für jeden Container im Proxy-Netz erreichbar. + internal: services: web: @@ -14,6 +19,7 @@ services: restart: unless-stopped networks: - dockernetwork + - internal expose: - "80" environment: @@ -33,7 +39,7 @@ services: container_name: tools_bergvolt_at-db restart: unless-stopped networks: - - dockernetwork + - internal environment: POSTGRES_USER: materialschein POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}