Gegenbuch: Daten im Projektverzeichnis statt in Docker-Volumes

Projektkonvention wie beim Hauptstack: Bind-Mount auf
tools/audit-notary/data/<instanz>/ statt benannter Volumes.

Wichtiger Nebeneffekt, der vorher fehlte: Das Verzeichnis war nicht von der
Versionsverwaltung ausgenommen - Signaturschluessel und Gegenbuch waeren beim
naechsten Commit im Repository gelandet. Jetzt ist der Inhalt ignoriert,
waehrend die Verzeichnisse selbst ueber .gitkeep bestehen bleiben. Letzteres
ist noetig, weil Docker fehlende Bind-Mount-Ziele als root anlegt und der
Container als UID 1000 laeuft - der erste Start waere sonst am Schreibrecht
gescheitert.

Verifiziert mit echtem docker compose gegen eine CRM-Attrappe: Buch,
Schluessel, Beobachtungsspeicher und status.txt landen unter
tools/audit-notary/data/prod/, Normalbetrieb exit 0. Testcontainer, Image,
Attrappe und .env danach entfernt; nur die drei .gitkeep bleiben.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-22 18:54:45 +02:00
co-authored by Claude Opus 5
parent a62c51b7c7
commit cb9f1f5fce
6 changed files with 47 additions and 3 deletions
+6
View File
@@ -125,6 +125,12 @@ isolierte Instanz (keine Multi-Tenancy im Code), Provisioning + Abrechnung
exit 0; **Eintrag nachtraeglich veraendert → Alarm exit 2**; **Eintraege
geloescht (maxId geschrumpft) → Alarm exit 2**; Siegel verschwunden →
Alarm. Testartefakte und Image geloescht.
- **Daten im Projektverzeichnis, keine Docker-Volumes** (Projektkonvention):
Bind-Mount auf `tools/audit-notary/data/<instanz>/`. Der Inhalt ist per
`.gitignore` ausgenommen dort liegt der Signaturschluessel , die
Verzeichnisse selbst bestehen ueber `.gitkeep`. Ohne das haette Docker sie
beim ersten Start als `root` angelegt und der Container (UID 1000) haette
nicht schreiben koennen.
- Behoben beim Bauen: `useradd -u 1000 || true` verschluckte, dass UID 1000
im Node-Image bereits vergeben ist der Container startete gar nicht.
Jetzt laeuft er als der vorhandene Benutzer `node`.