Podman-Netz konfigurierbar, Vorgabe pasta, auf Prod bebop-net

Prod laesst Phase 1 und Postgres in einem eigenen Netz laufen; die
Verbindung zeigt dort auf den Rechnernamen "postgres", den nur Podmans
DNS innerhalb von bebop-net aufloest. Die Unit hatte --network=pasta
fest verdrahtet - damit waere der erste Lauf an der Namensaufloesung
gescheitert, nicht an der Anmeldung.

Jetzt ${P2_NETZ}, mit Environment=P2_NETZ=pasta als Vorgabe. Die
Umgebungsdateien werden nach Environment= gelesen und ueberschreiben sie;
p2.env.beispiel setzt bebop-net.

Damit ist auch die Warnung vor host.containers.internal hinfaellig: sie
gilt nur ohne eigenes Netz. Die Checkliste sagt das jetzt so.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NupWEBPzsyohVPG47HsTz8
This commit is contained in:
irrlicht
2026-09-08 16:27:43 +02:00
co-authored by Claude Opus 5
parent 7cecc5c0cd
commit c18e94e61e
3 changed files with 24 additions and 12 deletions
+6 -6
View File
@@ -39,7 +39,7 @@ JSON-Dateien. Ohne diesen Schritt läuft Modul 4 durch und löst nichts auf,
**ohne zu scheitern** — der teuerste stille Fehler der ganzen Einrichtung.
```sh
podman run --rm --network=pasta \
podman run --rm --network=bebop-net \
--env-file ~/.config/wurzelwerk/database.env \
localhost/wurzelwerk-p2 lexikon.py --laden
```
@@ -48,10 +48,10 @@ Erwartet: `person 5631`, `organisation 2319`, `partei 682`, `staat 195`,
`amt 29`, `amtsinhaber 418`. Die `Ueberschneidung:`-Zeilen sind die
Betriebssicht auf Doppelspitzen und Bremer Bürgermeister, kein Fehler.
Läuft der Container hier in einen Verbindungsfehler, zeigt `DATABASE_URL`
vermutlich auf `127.0.0.1`. Aus dem Container heraus ist das der Container
selbst; nötig ist `host.containers.internal`. Dann in `p2.env` überschreiben
(Schritt 4), statt `database.env` anzufassen — die gehört Phase 1 mit.
Das Netz ist nicht schmückend: `DATABASE_URL` zeigt auf den Rechnernamen
`postgres`, und den löst nur Podmans DNS innerhalb von `bebop-net` auf.
Ohne `--network=bebop-net` scheitert die Namensauflösung, nicht die
Anmeldung — die Fehlermeldung nennt dann den Namen, nicht das Passwort.
## 3. Modell-Volume anlegen und einmal füllen
@@ -64,7 +64,7 @@ nicht aus dem Timer: der Erstbestand über den gesamten Korpus dauert etwa
17 Minuten je 5000 Items, und `TimeoutStartSec=1800` ist dafür knapp.
```sh
podman run --rm --network=pasta --memory=8g --shm-size=1g \
podman run --rm --network=bebop-net --memory=8g --shm-size=1g \
--volume wurzelwerk-modelle:/cache:U \
--env-file ~/.config/wurzelwerk/database.env \
--env OMP_NUM_THREADS=4 --env HF_HUB_OFFLINE=0 \