matrix
This commit is contained in:
@@ -8,6 +8,55 @@
|
||||
|
||||
Пока нет.
|
||||
|
||||
## 2026-09-06
|
||||
|
||||
### Добавлено
|
||||
|
||||
- Добавлен общий PostgreSQL service `db` на `postgres:16-alpine`.
|
||||
- Добавлен Matrix homeserver `msg` на `matrixdotorg/synapse:v1.160.0`.
|
||||
- Добавлен браузерный Matrix-клиент `msg-web` на `vectorim/element-web:v1.12.27`.
|
||||
- Добавлены шаблоны runtime-конфигов:
|
||||
- `config/synapse/homeserver.yaml.template`;
|
||||
- `config/element/config.json.template`.
|
||||
- Добавлен идемпотентный PostgreSQL init script `ops/postgres/init-services.sh` для создания/обновления service users/databases.
|
||||
- Добавлены Docker secrets для generated runtime-конфигов:
|
||||
- `synapse_homeserver_config`;
|
||||
- `element_config`.
|
||||
|
||||
### Изменено
|
||||
|
||||
- Deploy workflow теперь подготавливает Matrix/Element config secrets из Gitea variables/secrets в шаге `Prepare configs`.
|
||||
- Deploy workflow теперь создает на сервере generated config secrets в `secrets/`, а не хранит отдельную runtime-директорию `config/`.
|
||||
- Deploy workflow теперь перед запуском всего стека поднимает `db` и выполняет PostgreSQL initialization через временный `postgres:16-alpine` контейнер, передавая `ops/postgres/init-services.sh` через SSH stdin.
|
||||
- `.env.example` оставлен только для переменных, которые напрямую использует Compose runtime; Matrix-переменные перенесены в documented Gitea variables.
|
||||
- Обновлены `README.md` и `AGENTS.md` под новые service aliases `db`, `msg` и `msg-web`.
|
||||
|
||||
### Конфигурация
|
||||
|
||||
- Добавлены Gitea variables:
|
||||
- `MATRIX_SERVER_NAME`;
|
||||
- `MATRIX_PUBLIC_BASEURL`;
|
||||
- `ELEMENT_WEB_URL`.
|
||||
- Добавлены Gitea secrets:
|
||||
- `POSTGRES_ADMIN_PASSWORD`;
|
||||
- `SYNAPSE_POSTGRES_PASSWORD`;
|
||||
- `SYNAPSE_REGISTRATION_SHARED_SECRET`.
|
||||
- Добавлены runtime secret files:
|
||||
- `secrets/postgres_admin_password.txt`;
|
||||
- `secrets/synapse_postgres_password.txt`;
|
||||
- `secrets/synapse_homeserver_config.yaml`;
|
||||
- `secrets/element_config.json`.
|
||||
|
||||
### Эксплуатация
|
||||
|
||||
- Для `msg` и `msg-web` нужно настроить proxy hosts в Nginx Proxy Manager:
|
||||
- `matrix.example.com -> http://msg:8008`;
|
||||
- `chat.example.com -> http://msg-web:80`.
|
||||
- `MATRIX_SERVER_NAME` нужно выбрать до первого запуска Matrix homeserver, так как он становится частью Matrix ID пользователей.
|
||||
- Регистрация в Synapse закрыта; пользователей нужно создавать вручную через `register_new_matrix_user`.
|
||||
- Generated config files в `secrets/` считаются sensitive, но должны оставаться читаемыми для Docker Compose file secrets.
|
||||
- В `AGENTS.md` добавлено правило обновлять `CHANGELOG.md` при заметных изменениях инфраструктуры, деплоя, переменных, секретов и эксплуатационных правил.
|
||||
|
||||
## 2026-08-23
|
||||
|
||||
### Документация
|
||||
|
||||
Reference in New Issue
Block a user