This commit is contained in:
2026-09-06 01:43:27 +03:00
parent 73fb5a3f5f
commit be43c85569
9 changed files with 351 additions and 8 deletions
+49
View File
@@ -8,6 +8,55 @@
Пока нет.
## 2026-09-06
### Добавлено
- Добавлен общий PostgreSQL service `db` на `postgres:16-alpine`.
- Добавлен Matrix homeserver `msg` на `matrixdotorg/synapse:v1.160.0`.
- Добавлен браузерный Matrix-клиент `msg-web` на `vectorim/element-web:v1.12.27`.
- Добавлены шаблоны runtime-конфигов:
- `config/synapse/homeserver.yaml.template`;
- `config/element/config.json.template`.
- Добавлен идемпотентный PostgreSQL init script `ops/postgres/init-services.sh` для создания/обновления service users/databases.
- Добавлены Docker secrets для generated runtime-конфигов:
- `synapse_homeserver_config`;
- `element_config`.
### Изменено
- Deploy workflow теперь подготавливает Matrix/Element config secrets из Gitea variables/secrets в шаге `Prepare configs`.
- Deploy workflow теперь создает на сервере generated config secrets в `secrets/`, а не хранит отдельную runtime-директорию `config/`.
- Deploy workflow теперь перед запуском всего стека поднимает `db` и выполняет PostgreSQL initialization через временный `postgres:16-alpine` контейнер, передавая `ops/postgres/init-services.sh` через SSH stdin.
- `.env.example` оставлен только для переменных, которые напрямую использует Compose runtime; Matrix-переменные перенесены в documented Gitea variables.
- Обновлены `README.md` и `AGENTS.md` под новые service aliases `db`, `msg` и `msg-web`.
### Конфигурация
- Добавлены Gitea variables:
- `MATRIX_SERVER_NAME`;
- `MATRIX_PUBLIC_BASEURL`;
- `ELEMENT_WEB_URL`.
- Добавлены Gitea secrets:
- `POSTGRES_ADMIN_PASSWORD`;
- `SYNAPSE_POSTGRES_PASSWORD`;
- `SYNAPSE_REGISTRATION_SHARED_SECRET`.
- Добавлены runtime secret files:
- `secrets/postgres_admin_password.txt`;
- `secrets/synapse_postgres_password.txt`;
- `secrets/synapse_homeserver_config.yaml`;
- `secrets/element_config.json`.
### Эксплуатация
- Для `msg` и `msg-web` нужно настроить proxy hosts в Nginx Proxy Manager:
- `matrix.example.com -> http://msg:8008`;
- `chat.example.com -> http://msg-web:80`.
- `MATRIX_SERVER_NAME` нужно выбрать до первого запуска Matrix homeserver, так как он становится частью Matrix ID пользователей.
- Регистрация в Synapse закрыта; пользователей нужно создавать вручную через `register_new_matrix_user`.
- Generated config files в `secrets/` считаются sensitive, но должны оставаться читаемыми для Docker Compose file secrets.
- В `AGENTS.md` добавлено правило обновлять `CHANGELOG.md` при заметных изменениях инфраструктуры, деплоя, переменных, секретов и эксплуатационных правил.
## 2026-08-23
### Документация