Files
rastro-deploy/.env.example
T
2026-09-02 16:27:20 -03:00

80 lines
2.5 KiB
Bash

# ============================================================================
# Rastro no Coolify — variáveis de ambiente. Configure no ambiente do recurso
# no Coolify (ou cole como .env do Compose). Valores REAIS de segredo/cert/ONE:
# copie de /opt/rastro/.env da VPS antiga (posso transferir via scp com segurança).
# ============================================================================
# ---- Imagens (registro Gitea) ----
# ATENÇÃO ao hostname: é o MESMO Gitea, com duas rotas.
# - PUSH (Makefile, de fora): gitea.EXTERNO.utic.app.br
# - PULL (Coolify, interno): gitea.INTERNO.utic.app.br ← use este aqui
REGISTRY=gitea.interno.utic.app.br
NAMESPACE=ericoalmeida # seu usuário no Gitea
TAG=latest
# ---- Domínios (MUDAM na máquina nova) ----
WEB_DOMAIN=rastro.SEU-NOVO-DOMINIO.app.br
ADMIN_DOMAIN=admin.rastro.SEU-NOVO-DOMINIO.app.br
# ---- Banco ----
POSTGRES_USER=rastro
POSTGRES_PASSWORD=troque-por-senha-forte # rotacione ao migrar
POSTGRES_DB=rastro
# ---- Fila ----
RABBITMQ_DEFAULT_USER=rastro
RABBITMQ_DEFAULT_PASS=troque-por-senha-forte
RASTRO_EXCHANGE=rastro.passagens
RASTRO_QUEUE=rastro.passagens.processar
# ---- Object storage ----
MINIO_ROOT_USER=rastro
MINIO_ROOT_PASSWORD=troque-por-senha-forte
MINIO_BUCKET=rastro-photos
# ---- Segurança do backend ----
JWT_SECRET=troque-por-uma-chave-aleatoria-longa
SESSION_COOKIE_NAME=rastro_session
RATE_LIMIT_MAX=1000
# ---- Tetos de conexão por processo (soma < max_connections do Postgres) ----
DB_CONNECTION_LIMIT_BACKEND=12
DB_CONNECTION_LIMIT_PROCESSOR=8
DB_CONNECTION_LIMIT_DFE_WORKER=12
DB_CONNECTION_LIMIT_INGESTOR=5
DB_CONNECTION_LIMIT_MIGRATE=5
DB_POOL_TIMEOUT=15
# ---- Feed ONE / drenagem (copie os reais do .env antigo) ----
ONE_TP_AMB=1
ONE_HOST=one.svrs.rs.gov.br
ONE_TP_DIST=1,4
ONE_CUF=41
ONE_CNPJ_OPER=
ONE_VER_APLIC=rastro-1.0
ONE_POLL_INTERVAL=120
ONE_MAX_BATCHES=15
ONE_BATCH_DELAY_MS=1200
ONE_IND_RESUMO=0
# ---- Certificado A1 (o .pfx precisa ir para a máquina nova — ver runbook) ----
CERT_HOST_DIR=/data/rastro/certificado
DFE_CERT_PFX_CONTAINER_PATH=/certs/11de260603452f3c.pfx
DFE_CERT_PASSPHRASE= # copie do .env antigo
DFE_TLS_REJECT_UNAUTHORIZED=false
# ---- SEFAZ-PR / consultas (copie os reais do .env antigo, se usar) ----
SEFAZ_PR_DFE_URL=
SEFAZ_PR_DFE_USER=
SEFAZ_PR_DFE_PASSWORD=
# ---- OSRM (só quando levar o grafo do Brasil) ----
OSRM_URL=http://osrm:5000
OSRM_DATA_DIR=/data/rastro/osrm
# ---- Inteligência (Python) ----
INTEL_TOP_COMPANIES=200
INTEL_TOP_COMMODITIES=50
INTEL_HORIZON_WEEKS=8
INTEL_CYCLE_HOURS=24