# Приклад оточення для docker compose. Скопіювати в .env у корені # репозиторію й заповнити. Файл .env у git не потрапляє. # Домен, на який дивиться A-запис. Caddy візьме під нього сертифікат. NETPULSE_DOMAIN=netpulse.example.com # Пошта для Let's Encrypt: на неї приходять листи про проблеми з # продовженням сертифіката. Порожньо — ACME без контакту. ACME_EMAIL=admin@example.com # Пароль ролі netpulse у PostgreSQL. # openssl rand -base64 24 POSTGRES_PASSWORD= # Ключ шифрування секретів (паролі SSH, SNMP-community). # Формат: =<32 байти hex>. Id потрібен для зміни ключа: старий # лишається в списку, щоб розшифрувати вже записане. # echo "np1=$(openssl rand -hex 32)" # # ВТРАТА ЦЬОГО КЛЮЧА — ВТРАТА ВСІХ ЗБЕРЕЖЕНИХ ПАРОЛІВ. Бекап бази без # нього не відновлюється: у БД лежить лише шифротекст. NETPULSE_DEK= # Ключ підпису сесійних токенів, не менше 32 байтів. # openssl rand -base64 48 NETPULSE_JWT_SECRET= # --- необовʼязкове --------------------------------------------------- # Часовий пояс: у ньому рахуються розклади бекапів і вікна тиші. TZ=Europe/Kyiv # Як часто перевіряються правила сповіщень. NETPULSE_ALERT_INTERVAL=30s # debug|info|warn|error NETPULSE_LOG_LEVEL=info # Розмір shared_buffers PostgreSQL. Орієнтир — чверть памʼяті хоста. PG_SHARED_BUFFERS=512MB # Версія для тегів образів і рядка -version у бінарниках. NETPULSE_VERSION=dev NETPULSE_COMMIT=none # Запрошення для локального зонда (профіль agent). Береться в # інтерфейсі: Зонди → Додати зонд. NETPULSE_ENROLL= NETPULSE_AGENT_NAME=локальний зонд