Vault-Secrets für Paperless (prod-alt) #287

Closed
opened 2026-05-14 22:33:45 +02:00 by admin-mrrm · 2 comments
Owner

inventory/host_vars/prod-alt/vault.yml mit eigenen, nicht-dev-Werten:

  • vault_paperless_secret_key (NEU generieren)
  • vault_paperless_admin_password
  • vault_paperless_dbpass
  • vault_paperless_api_token (nach Bootstrap)
`inventory/host_vars/prod-alt/vault.yml` mit eigenen, nicht-dev-Werten: - vault_paperless_secret_key (NEU generieren) - vault_paperless_admin_password - vault_paperless_dbpass - vault_paperless_api_token (nach Bootstrap)
Author
Owner

Vault + ENV-Template gemerged via server-stack PR#13 (f812346).

Erledigt

  • templates/prod-alt.env.j2: Paperless-Block + MRRMLABAPP_PAPERLESS_TOKEN
  • inventory/host_vars/prod-alt/vault.yml: 3 neue Keys (frisch generiert nach Diff-Leak-Incident, rotiert)
    • vault_paperless_secret_key, vault_paperless_admin_password, vault_paperless_dbpass
  • Dry-run gegen prod-alt (ohne --diff) → ok=48, changed=7, failed=0

Noch offen — wird in #286 erledigt

vault_mrrmlabapp_paperless_token ist leer; Token wird nach Paperless-Bootstrap auf prod-alt generiert und nachgetragen.

Damit ist die Vault-Vorbereitung für prod-alt komplett. Nächster Schritt: #286 (Paperless-Stack auf prod-alt spiegeln) nach Beobachtungsphase dev-neu.

Vault + ENV-Template gemerged via server-stack PR#13 (`f812346`). ## Erledigt - `templates/prod-alt.env.j2`: Paperless-Block + `MRRMLABAPP_PAPERLESS_TOKEN` - `inventory/host_vars/prod-alt/vault.yml`: 3 neue Keys (frisch generiert nach Diff-Leak-Incident, rotiert) - `vault_paperless_secret_key`, `vault_paperless_admin_password`, `vault_paperless_dbpass` - Dry-run gegen prod-alt (ohne `--diff`) → `ok=48, changed=7, failed=0` ## Noch offen — wird in #286 erledigt `vault_mrrmlabapp_paperless_token` ist leer; Token wird nach Paperless-Bootstrap auf prod-alt generiert und nachgetragen. Damit ist die Vault-Vorbereitung für prod-alt komplett. Nächster Schritt: #286 (Paperless-Stack auf prod-alt spiegeln) nach Beobachtungsphase dev-neu.
Author
Owner

Verifiziert am 2026-05-17: paperless.mrrm.de live (HTTP 200, TLS), 5 Container Up 17h healthy auf prod-alt; Vault-Secrets gesetzt, NAS-Backup-Hook (pre.d/10-paperless-export.sh) + paperless-export-Volume in nas_backup_dirs deployed.

Verifiziert am 2026-05-17: `paperless.mrrm.de` live (HTTP 200, TLS), 5 Container `Up 17h` healthy auf prod-alt; Vault-Secrets gesetzt, NAS-Backup-Hook (`pre.d/10-paperless-export.sh`) + `paperless-export`-Volume in `nas_backup_dirs` deployed.
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
admin-mrrm/mrrmlabapp#287
No description provided.