security: hardening по результатам аудита безопасности
This commit is contained in:
+3
-1
@@ -162,7 +162,7 @@ services:
|
||||
- APP_BACKUP_DIR=/backups
|
||||
- APP_BACKUP_CRON=0 0 3 * * *
|
||||
healthcheck:
|
||||
test: ["CMD", "wget", "-qO-", "http://localhost:8080/healthz"]
|
||||
test: ["CMD", "synapse-backupper", "healthcheck"]
|
||||
interval: 30s
|
||||
timeout: 3s
|
||||
start_period: 10s
|
||||
@@ -170,6 +170,8 @@ services:
|
||||
```
|
||||
|
||||
> **Важно:** В каталоге `./keys` должны находиться только публичные ключи (`*.pub.pem`). Перед запуском контейнера переместите приватные ключи (`*.priv.pem`) на офлайн-хост или хост, предназначенный только для восстановления.
|
||||
>
|
||||
> Перед промышленным развёртыванием замените `APP_PG_PASSWORD=secret` на надёжный пароль; указанное значение только пример.
|
||||
|
||||
Запуск планировщика:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user