deploy/infra/observability/:OTel Collector+Prometheus+Tempo+Loki+Grafana docker-compose,照已签设计施工(opus 写 + fable 源码级终审)。 - 端口逐个不撞现有(Grafana 3002 避 new-api 3000/gitea 3001;Collector 4317-4318/Prom 9090/Tempo 3200/Loki 3100) - 资源三上限(mem 合计 3.4G / cpus / cpu_shares=512 CPU 争用让路 new-api) - 脱敏 redaction 三 pipeline 导出前(手机号/token/JWT/密钥)= 安全红线 - Tempo/Loki 存 MinIO 独立桶 obs-tempo/obs-loki(minio-init 幂等建、不碰 ragflow) - 镜像全钉版本、密钥全走 .env 不入仓 终审验通:git 纯新增未 commit / compose config exit=0 / infra-minio 在 infra-shared 网 DNS 可解析(最大风险排除)/ grafana:11.4.0 经 daocloud mirror 拉取成功。起容器待创始人 go(碰生产 mini-infra)。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
17 lines
959 B
Plaintext
17 lines
959 B
Plaintext
# =============================================================================
|
|
# 观测栈运行时密钥模板 —— 部署时复制为 .env 并填真实值,权威副本见
|
|
# docs/内网凭据与端点.md。.env 只在服务器 chmod 600 存在、不入仓(见 .gitignore)。
|
|
# cp .env.example .env && chmod 600 .env # 然后把占位换成真实值
|
|
# =============================================================================
|
|
|
|
# ── MinIO S3 后端凭据 ──
|
|
# Tempo/Loki 的对象存储复用既有 infra-minio(ragflow 共用实例),各存 obs-tempo/obs-loki 桶。
|
|
# ACCESS_KEY 非机密(账号名),SECRET_KEY 是机密、从凭据文档取。
|
|
MINIO_ACCESS_KEY=ragflow
|
|
MINIO_SECRET_KEY=__FILL_FROM_docs/内网凭据与端点.md__
|
|
|
|
# ── Grafana 管理员 ──
|
|
# 首次进盘用它登录(admin 一键进盘)。口令从凭据文档取,首登后可改。
|
|
GF_ADMIN_USER=admin
|
|
GF_ADMIN_PASSWORD=__FILL_FROM_docs/内网凭据与端点.md__
|