Backlog : Migration Secrets Docker-Compose
Date ajout : 12/01/2026
Priorite : HAUTE
Categorie : SECURITE
Statut : TERMINE
Effort estime : S
Objectif
Migrer les secrets hardcodes dans les docker-compose vers des fichiers env_file centralises pour ameliorer la securite et la maintenabilite.
Implementation
Fichiers modifies
-
notifications/docker-compose.yml
- Ajoute env_file vers prod.env
- Variables: SUPABASE_URL, SUPABASE_KEY, APPRISE_URL, PORT
-
monitoring/docker-compose.yml
- Ajoute env_file vers prod.env
- Variable: GRAFANA_ADMIN_PASSWORD
-
redis-prod/docker-compose.yml
- Ajoute env_file vers prod.env
- Variable: REDIS_PROD_PASSWORD
-
redis-dev/docker-compose.yml
- Ajoute env_file vers dev.env
- Variable: REDIS_DEV_PASSWORD
Variables ajoutees a prod.env
GRAFANA_ADMIN_PASSWORD=33800admin
SUPABASE_URL=http://192.168.1.12:8001
SUPABASE_KEY=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Verification
Tous les containers redemarres et healthy:
- notif-logger (5300)
- apprise (8000)
- ntfy (8080)
- grafana (3000)
- prometheus (9090)
- redis-prod (6379)
Notes
- Les variables du env_file sont chargees directement dans le container
- La substitution ${VAR} dans docker-compose fonctionne depuis les variables d'env de l'hote OU du env_file
- Pour les healthchecks, ${VAR} est substitue au moment du compose-up
Complete
12/01/2026 - Migration validee et deployee