Remove credenciais da documentacao
- Credenciais Civo S3 movidas para ~/.ssh/ - Documentacao sem exposicao de senhas/tokens - Vault SSH seguro em s3://rede5/vault/ssh/
This commit is contained in:
parent
81c500892f
commit
3eead39ce8
2 changed files with 16 additions and 30 deletions
|
|
@ -10,34 +10,28 @@ Copia de backup segura no Civo Object Storage: `s3://rede5/vault/ssh/`
|
||||||
|
|
||||||
```
|
```
|
||||||
.ssh/
|
.ssh/
|
||||||
├── lh-zeus / lh-zeus.pub # Redbull (antigo NC1)
|
├── lh-zeus / lh-zeus.pub # Redbull
|
||||||
├── civo / civo.pub # Echo VPS + Civo Object Storage
|
├── civo / civo.pub # Echo VPS
|
||||||
├── github / github.pub # GitHub
|
├── github / github.pub # GitHub
|
||||||
├── ic-ad / ic-ad.pub # Azure DevOps
|
├── ic-ad / ic-ad.pub # Azure DevOps
|
||||||
├── forgejo-gohorsejobs / .pub # Forgejo (Gitea)
|
├── forgejo-gohorsejobs / .pub # Forgejo
|
||||||
├── bionexo / bionexo.pub # Bionexo
|
├── bionexo / bionexo.pub # Bionexo
|
||||||
├── cloudflare-token # Cloudflare API Token
|
├── cloudflare-token # Cloudflare API
|
||||||
├── coolify-redbull-token # Coolify API Token
|
├── coolify-redbull-token # Coolify API
|
||||||
├── github-token # GitHub PAT
|
├── github-token # GitHub PAT
|
||||||
├── absam-db-novo # Absam Database Credentials
|
├── absam-db-novo # Absam DB
|
||||||
├── absam-token # Absam Cloud API Tokens
|
├── absam-token # Absam API
|
||||||
├── civo-object-storage # Civo S3 Object Storage
|
├── civo-object-storage # Civo S3
|
||||||
├── cpanel-valueserver # cPanel Valueserver
|
├── cpanel-valueserver # cPanel
|
||||||
└── app01-rabbitmq-beecare-origin # Beecare RabbitMQ
|
└── app01-rabbitmq-beecare-origin # Beecare
|
||||||
```
|
```
|
||||||
|
|
||||||
### Restaurar Credenciais do Vault
|
### Restaurar Credenciais do Vault
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
# No servidor Echo
|
# No servidor Echo, baixar do Civo Object Storage
|
||||||
s3cmd -c /tmp/s3-photum.cfg get -r s3://rede5/vault/ssh/ /root/.ssh/
|
s3cmd get -r s3://rede5/vault/ssh/ ~/.ssh/
|
||||||
|
chmod 600 ~/.ssh/*
|
||||||
# Ou via scp do Civo Object Storage
|
|
||||||
# Credenciais: access_key=0UZ69TH03Q292DMTB82B
|
|
||||||
# secret_key=JJ5XXZYvoWdnqBCNP5oREjACyrXeH6EgSqeSybT7
|
|
||||||
# Endpoint: https://objectstore.nyc1.civo.com
|
|
||||||
# Bucket: rede5
|
|
||||||
# Pasta: vault/ssh/
|
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
|
||||||
|
|
@ -87,19 +87,11 @@ dokku ps:restart photum
|
||||||
- **Dominio**: photum.rede5.com.br
|
- **Dominio**: photum.rede5.com.br
|
||||||
- **Porta**: 5000
|
- **Porta**: 5000
|
||||||
- **Banco**: photum-db (PostgreSQL 18.1)
|
- **Banco**: photum-db (PostgreSQL 18.1)
|
||||||
- **Storage**: Civo Object Storage (S3 compativel)
|
- **Storage**: Civo Object Storage (ver ~/.ssh/civo-object-storage)
|
||||||
- **Stack**: Go
|
- **Stack**: Go
|
||||||
|
|
||||||
#### Civo Object Storage
|
**Pastas do bucket rede5:**
|
||||||
| Propriedade | Valor |
|
- `vault/ssh/` - Backup credenciais SSH
|
||||||
|-------------|-------|
|
|
||||||
| access_key | `0UZ69TH03Q292DMTB82B` |
|
|
||||||
| secret_key | `JJ5XXZYvoWdnqBCNP5oREjACyrXeH6EgSqeSybT7` |
|
|
||||||
| region | nyc1 |
|
|
||||||
| endpoint | https://objectstore.nyc1.civo.com |
|
|
||||||
| bucket | rede5 |
|
|
||||||
|
|
||||||
**Pastas do bucket:**
|
|
||||||
- `ghorsejobs-dev/` - Resumes GoHorseJobs
|
- `ghorsejobs-dev/` - Resumes GoHorseJobs
|
||||||
- `photum-dev/` - Imagens Photum
|
- `photum-dev/` - Imagens Photum
|
||||||
- `obramarket-dev/` - Uploads ObraMarket
|
- `obramarket-dev/` - Uploads ObraMarket
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue