Podman-Netz konfigurierbar, Vorgabe pasta, auf Prod bebop-net

Prod laesst Phase 1 und Postgres in einem eigenen Netz laufen; die
Verbindung zeigt dort auf den Rechnernamen "postgres", den nur Podmans
DNS innerhalb von bebop-net aufloest. Die Unit hatte --network=pasta
fest verdrahtet - damit waere der erste Lauf an der Namensaufloesung
gescheitert, nicht an der Anmeldung.

Jetzt ${P2_NETZ}, mit Environment=P2_NETZ=pasta als Vorgabe. Die
Umgebungsdateien werden nach Environment= gelesen und ueberschreiben sie;
p2.env.beispiel setzt bebop-net.

Damit ist auch die Warnung vor host.containers.internal hinfaellig: sie
gilt nur ohne eigenes Netz. Die Checkliste sagt das jetzt so.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NupWEBPzsyohVPG47HsTz8
This commit is contained in:
irrlicht
2026-09-08 16:27:43 +02:00
co-authored by Claude Opus 5
parent 7cecc5c0cd
commit c18e94e61e
3 changed files with 24 additions and 12 deletions
+10 -3
View File
@@ -21,14 +21,21 @@ Type=oneshot
# nur Phase 2 angeht; wird dort DATABASE_URL noch einmal gesetzt, gewinnt sie,
# weil systemd spaetere Dateien spaeter liest.
#
# Beide muessen aus dem Container heraus aufloesbar sein: der Rechnername in
# DATABASE_URL darf nicht 127.0.0.1 sein, sondern host.containers.internal.
# Der Rechnername in DATABASE_URL muss aus dem Container heraus aufloesbar
# sein. Auf Prod steht dort "postgres" - der Containername, den Podmans DNS
# im Netz bebop-net aufloest. Auf einer Maschine ohne eigenes Netz waere es
# host.containers.internal; 127.0.0.1 ist es in keinem der beiden Faelle,
# das zeigt aus dem Container auf den Container.
#
# Vorgabe fuer das Netz, von den Umgebungsdateien ueberschreibbar - sie
# werden nach Environment= gelesen und gewinnen deshalb.
Environment=P2_NETZ=pasta
EnvironmentFile=%h/.config/wurzelwerk/database.env
EnvironmentFile=-%h/.config/wurzelwerk/p2.env
TimeoutStartSec=1800
ExecStart=/usr/bin/podman run --rm \
--name wurzelwerk-p2-lauf \
--network=pasta \
--network=${P2_NETZ} \
--memory=8g --shm-size=1g \
--volume wurzelwerk-modelle:/cache:U \
--env DATABASE_URL \