Files
duffyduckandClaude Opus 5 49ddaeccff Docker-Compose-Setup ohne benannte Volumes
Der Container bringt die gebaute Anwendung mit; einziger Mount ist
./data:/app/data. Die Buchhaltung bleibt damit als gewöhnliche SQLite-Dateien
im Projektverzeichnis und lässt sich ohne Docker sichern und einsehen.

Der Server band bisher fest an 127.0.0.1 und wäre im Container von außen nicht
erreichbar gewesen. Die Adresse ist jetzt über HOST einstellbar und bleibt
außerhalb des Containers unverändert auf 127.0.0.1; im Container gilt 0.0.0.0,
abgesichert über eine Portfreigabe, die nur auf 127.0.0.1 lauscht.

Weitere Festlegungen:
- Lauf unter der UID des aufrufenden Kontos, damit ./data nicht root gehört
- schreibgeschütztes Containerdateisystem, beschreibbar nur /app/data und /tmp
- .env wird nicht ins Image gebacken, sondern von docker-compose eingelesen
- ERiC bleibt außen vor und ist bei Bedarf vom Host einzubinden

Die Startmeldung nannte bisher nur, ob eine .env-Datei existiert. Im Container
gibt es keine, obwohl die Konfiguration vollständig vorliegt – gemeldet wird
jetzt der tatsächliche ERiC-Zustand.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-03 21:53:35 +02:00

27 lines
408 B
Plaintext
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Nichts davon gehört in den Build-Kontext teils groß, teils vertraulich.
node_modules
**/node_modules
dist
**/dist
*.tsbuildinfo
# Buchhaltungsdaten kommen zur Laufzeit per Bind-Mount, nicht ins Image
data
# Zugangsdaten: .env wird von docker-compose eingelesen, nicht eingebacken
.env
.env.*
!.env.beispiel
*.pfx
*.p12
*.pem
*.key
.git
.gitignore
*.log
.vscode
.idea
Dockerfile
docker-compose.yml