Später · 20 Konfig-Sicherung ins private Gitea-Repo, Geheimnisse geschwärzt
- kern/schwaerzen.py + dieselben Regeln im Ausführer (Test vergleicht beide): private Schlüssel, Werte hinter password/secret/token/key…, Passwort-Hashes, htpasswd, Zugangsdaten in Adressen, Authorization-Kopfzeilen, Token-Formate, lange Hex-Ketten - Ausführer: sammelt Proxmox (Gäste, Speicher, Aufträge, Netz), AdGuard, NPMplus (ohne tls/), schwärzt auf dem Host, sendet alle 6 h und auf Abruf (Aktion konfig_senden) an POST /api/homelab/ausfuehrer/konfig - Homelab-Teil: GET /api/homelab/konfig (frisch=1), dazu Compose und .env der Arcane-Projekte, geschwärzt - KI-Box: services/konfig_sicherung.py legt das Repo beim ersten Lauf privat an, Arbeitskopie je Lauf auf Gitea-Stand, Commit nur bei Änderungen; Timer täglich 02:30, Knopf „Jetzt sichern“ unter Einstellungen → Homelab - Totmannschalter und Wächter kennen den Timer; Doku Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5.5
parent
2972cdfeca
commit
75c6037431
@@ -0,0 +1,10 @@
|
||||
[Unit]
|
||||
Description=MC2 Konfig-Sicherung (Einstellungen von Proxmox, AdGuard, NPMplus, Arcane, KI-Box geschwärzt nach Gitea)
|
||||
After=network-online.target mission-control-2.service
|
||||
|
||||
[Service]
|
||||
Type=oneshot
|
||||
# Die Arbeit macht MC2 (services/konfig_sicherung.py); -f lässt die Unit scheitern, wenn MC2 ablehnt — dann meldet
|
||||
# der Wächter „Konfig-Sicherung scheitert beim letzten Lauf“.
|
||||
ExecStart=/usr/bin/curl -sf -o /dev/null -m 900 -X POST "http://127.0.0.1:9001/api/konfig-sicherung?warten=1"
|
||||
TimeoutStartSec=960
|
||||
Reference in New Issue
Block a user