Projektkonvention wie beim Hauptstack: Bind-Mount auf tools/audit-notary/data/<instanz>/ statt benannter Volumes. Wichtiger Nebeneffekt, der vorher fehlte: Das Verzeichnis war nicht von der Versionsverwaltung ausgenommen - Signaturschluessel und Gegenbuch waeren beim naechsten Commit im Repository gelandet. Jetzt ist der Inhalt ignoriert, waehrend die Verzeichnisse selbst ueber .gitkeep bestehen bleiben. Letzteres ist noetig, weil Docker fehlende Bind-Mount-Ziele als root anlegt und der Container als UID 1000 laeuft - der erste Start waere sonst am Schreibrecht gescheitert. Verifiziert mit echtem docker compose gegen eine CRM-Attrappe: Buch, Schluessel, Beobachtungsspeicher und status.txt landen unter tools/audit-notary/data/prod/, Normalbetrieb exit 0. Testcontainer, Image, Attrappe und .env danach entfernt; nur die drei .gitkeep bleiben. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
8 lines
326 B
Plaintext
8 lines
326 B
Plaintext
Hier liegen die Gegenbuch-Daten (je Instanz ein Unterverzeichnis):
|
||
|
||
data/prod/ Buch, Signaturschlüssel, Beobachtungsspeicher, status.txt
|
||
data/staging/ dasselbe für die Testinstanz
|
||
|
||
Der Inhalt wird bewusst NICHT im Repository geführt – er enthält den
|
||
Signaturschlüssel. Dieses Verzeichnis gehört ins Backup.
|