Files
Materialschein/gitops/stack.yml
T
dominicandClaude 141189fa0f
Build and Deploy / version (push) Successful in 2s
Build and Deploy / build (push) Successful in 2s
Build and Deploy / deploy (push) Successful in 2s
fix: db aus dem geteilten dockernetwork in ein stack-internes Netz
Der Service-Name "db" wurde als DNS-Alias im geteilten dockernetwork
registriert und hat dort die Aufloesung von Host=db fuer fremde Stacks
gekapert (healthjournal-api bekam 28P01 gegen den falschen Postgres).
db haengt jetzt nur noch im neuen internen Netz, web in beiden.

Co-Authored-By: Claude <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01GTRprKS68jGmJCSZURn99Y
2026-08-21 21:46:58 +00:00

49 lines
1.7 KiB
YAML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# git-backed Portainer-Stack für BergVOLT Materialschein.
# Nie im Portainer-Editor bearbeiten Änderungen gehen über commit + push
# (siehe deploy-standard README). image:-Tag wird von der CI per Commit-back
# auf :<version> gepinnt, der Bootstrap-Wert unten ist nur für den ersten Push.
networks:
dockernetwork:
external: true
# Stack-internes Netz für web<->db. db darf NICHT ins geteilte dockernetwork:
# Compose registriert dort den Service-Namen "db" als DNS-Alias, was in fremden
# Stacks (z.B. healthjournal, Host=db) die Namensauflösung kapert — und der
# Postgres wäre für jeden Container im Proxy-Netz erreichbar.
internal:
services:
web:
image: git.prox.ws/bergvolt/materialschein:1.0.24
container_name: tools_bergvolt_at-materialschein
restart: unless-stopped
networks:
- dockernetwork
- internal
expose:
- "80"
environment:
DATABASE_URL: postgresql://materialschein:${POSTGRES_PASSWORD}@tools_bergvolt_at-db:5432/materialschein
MSAL_CLIENT_ID: b1cd974c-77ce-4d93-b6e8-00e41a31adc8
MSAL_TENANT_ID: d9adeaaf-853b-4c4e-a822-8f1bedbb84f6
PORT: "80"
# Lokaler Login-Fallback (siehe README "Lokales Konto"):
JWT_SECRET: ${JWT_SECRET}
SEED_ADMIN_USERNAME: ${SEED_ADMIN_USERNAME}
SEED_ADMIN_PASSWORD: ${SEED_ADMIN_PASSWORD}
depends_on:
- db
db:
image: postgres:16-alpine
container_name: tools_bergvolt_at-db
restart: unless-stopped
networks:
- internal
environment:
POSTGRES_USER: materialschein
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
POSTGRES_DB: materialschein
volumes:
- /docker/materialschein/pgdata:/var/lib/postgresql/data