# kver – Laufzeit-Konfiguration. # # Vorlage: als echte Datei kopieren (z. B. `cp kver.env.example kver.env`), # Werte eintragen und via `podman run --env-file kver.env ...` laden. # Die echte Datei NICHT committen und NICHT ins Image kopieren (enthält Secrets) # -- `*.env` ist bereits in .gitignore und .containerignore. # # Format (podman/docker --env-file): eine VAR=Wert-Zeile pro Eintrag, # KEINE Anführungszeichen um den Wert, keine Shell-Expansion ($VAR ist literal), # `#` für Kommentare. # Postgres-Verbindung. PFLICHT. Sonderzeichen im Passwort URL-kodieren. KVER_DSN=postgres://kver:passwort@host:5432/kontrollverlust?sslmode=disable # Basic-Auth für die Moderationsseite /moderation. PFLICHT: ohne diese beiden # Werte bleibt /moderation gesperrt (HTTP 503, fail-closed). Langes Zufalls- # passwort verwenden. KVER_MOD_USER=moderator KVER_MOD_PASS=hier-ein-langes-zufallspasswort # Optional: Pfad zur GeoLite2-ASN-DB im Container (leer = ASN-Auflösung aus). #KVER_GEOIP_ASN=/app/data/GeoLite2-ASN.mmdb # Selten nötig -- die Container-Defaults passen normalerweise: #KVER_ADDR=:8080 # Optional: Verzeichnis mit web/ und static/ (die App macht dort ein chdir). # Erlaubt den Start aus beliebigem Arbeitsverzeichnis. #KVER_DIR=/app # TOR-Sperrnetz (CIDR) für /entry/create. Default 10.89.0.0/16. # Leer setzen (KVER_TOR_NET=) schaltet die Sperre ab. #KVER_TOR_NET=10.89.0.0/16