Gegenbuch: Daten im Projektverzeichnis statt in Docker-Volumes
Projektkonvention wie beim Hauptstack: Bind-Mount auf tools/audit-notary/data/<instanz>/ statt benannter Volumes. Wichtiger Nebeneffekt, der vorher fehlte: Das Verzeichnis war nicht von der Versionsverwaltung ausgenommen - Signaturschluessel und Gegenbuch waeren beim naechsten Commit im Repository gelandet. Jetzt ist der Inhalt ignoriert, waehrend die Verzeichnisse selbst ueber .gitkeep bestehen bleiben. Letzteres ist noetig, weil Docker fehlende Bind-Mount-Ziele als root anlegt und der Container als UID 1000 laeuft - der erste Start waere sonst am Schreibrecht gescheitert. Verifiziert mit echtem docker compose gegen eine CRM-Attrappe: Buch, Schluessel, Beobachtungsspeicher und status.txt landen unter tools/audit-notary/data/prod/, Normalbetrieb exit 0. Testcontainer, Image, Attrappe und .env danach entfernt; nur die drei .gitkeep bleiben. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -125,6 +125,12 @@ isolierte Instanz (keine Multi-Tenancy im Code), Provisioning + Abrechnung
|
||||
exit 0; **Eintrag nachtraeglich veraendert → Alarm exit 2**; **Eintraege
|
||||
geloescht (maxId geschrumpft) → Alarm exit 2**; Siegel verschwunden →
|
||||
Alarm. Testartefakte und Image geloescht.
|
||||
- **Daten im Projektverzeichnis, keine Docker-Volumes** (Projektkonvention):
|
||||
Bind-Mount auf `tools/audit-notary/data/<instanz>/`. Der Inhalt ist per
|
||||
`.gitignore` ausgenommen – dort liegt der Signaturschluessel –, die
|
||||
Verzeichnisse selbst bestehen ueber `.gitkeep`. Ohne das haette Docker sie
|
||||
beim ersten Start als `root` angelegt und der Container (UID 1000) haette
|
||||
nicht schreiben koennen.
|
||||
- Behoben beim Bauen: `useradd -u 1000 || true` verschluckte, dass UID 1000
|
||||
im Node-Image bereits vergeben ist – der Container startete gar nicht.
|
||||
Jetzt laeuft er als der vorhandene Benutzer `node`.
|
||||
|
||||
Reference in New Issue
Block a user