dataops.env 3.4 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788
  1. # DataOps Platform production environment variables
  2. # 部署脚本首次运行时会复制到 /etc/dataops-platform/dataops.env
  3. # 部署前请替换所有 replace-* 占位符为真实值
  4. FLASK_ENV=production
  5. SECRET_KEY=replace-with-a-long-random-secret
  6. # Dedicated HMAC key for short-lived AI rule generation receipts.
  7. # Generate independently with: openssl rand -hex 32
  8. RULE_GENERATION_RECEIPT_SECRET=replace-with-dedicated-64-hex-random-value
  9. # Dedicated HMAC key for governance audit evidence seals.
  10. # Generate independently with: openssl rand -hex 32
  11. AUDIT_EVIDENCE_SECRET=replace-with-dedicated-64-hex-random-value
  12. AUDIT_EVIDENCE_KEY_VERSION=v1
  13. # Comma-separated exact hostnames. Keep empty until enterprise SIEM is approved.
  14. SECURITY_SIEM_HOST_ALLOWLIST=
  15. # Exact local Nginx/reverse-proxy addresses authorized to supply edge mTLS proof.
  16. EDGE_MTLS_TRUSTED_PROXY_IPS=127.0.0.1
  17. # 平台 PostgreSQL:DBA role-init、schema migrator、常驻 runtime 三种身份必须分离。
  18. # role-init 身份仅在一次性预置/轮换步骤使用,需 CREATEROLE;不得注入 Gunicorn。
  19. DB_ROLE_INIT_DATABASE_URL=postgresql://dataops_role_admin:replace-role-init-password@127.0.0.1:5432/dataops
  20. MIGRATION_DATABASE_URL=postgresql://dataops_migrator:replace-migration-password@127.0.0.1:5432/dataops
  21. DATABASE_URL=postgresql://dataops_app:replace-runtime-password@127.0.0.1:5432/dataops
  22. BI_AI_CATALOG_CONTROL_DATABASE_URL=postgresql://dataops_bi_ai_catalog_control:replace-bi-ai-catalog-control-password@127.0.0.1:5432/dataops
  23. DATAOPS_MIGRATOR_USER=dataops_migrator
  24. DATAOPS_RUNTIME_USER=dataops_app
  25. DATAOPS_RUNTIME_PASSWORD=replace-runtime-password
  26. DATAOPS_BI_AI_CATALOG_CONTROL_USER=dataops_bi_ai_catalog_control
  27. DATAOPS_BI_AI_CATALOG_CONTROL_PASSWORD=replace-bi-ai-catalog-control-password
  28. # Neo4j
  29. NEO4J_URI=bolt://127.0.0.1:7687
  30. NEO4J_HTTP_URI=http://127.0.0.1:7474
  31. NEO4J_USER=neo4j
  32. NEO4J_PASSWORD=replace-neo4j-password
  33. # MinIO(host/user/password/bucket 须整组匹配同一 MinIO 实例)
  34. MINIO_HOST=127.0.0.1:9000
  35. MINIO_USER=replace-minio-user
  36. MINIO_PASSWORD=replace-minio-password
  37. MINIO_SECURE=false
  38. MINIO_BUCKET=dataops-bucket
  39. MINIO_PREFIX=
  40. # n8n
  41. N8N_API_URL=http://127.0.0.1:5678
  42. N8N_API_KEY=replace-n8n-api-key
  43. N8N_API_TIMEOUT=30
  44. # DeepSeek LLM(OpenAI 兼容 SDK,base_url 不要带 /v1)
  45. DEEPSEEK_API_KEY=replace-with-your-deepseek-api-key
  46. LLM_BASE_URL=https://api.deepseek.com
  47. LLM_MODEL_NAME=deepseek-chat
  48. LLM_REASONING_EFFORT=high
  49. # 服务配置
  50. API_BASE_URL=http://127.0.0.1:5500/api
  51. DATAFLOW_SCHEMA=dags
  52. # 外部业务数据源连接池(不用于平台自身 PostgreSQL)
  53. DATASOURCE_CREDENTIAL_MASTER_KEY=replace-with-base64-32-byte-key
  54. DATASOURCE_CREDENTIAL_KEY_VERSION=v1
  55. DATASOURCE_POOL_SIZE=2
  56. DATASOURCE_MAX_OVERFLOW=3
  57. DATASOURCE_POOL_TIMEOUT=10
  58. DATASOURCE_POOL_RECYCLE=1800
  59. DATASOURCE_POOL_IDLE_TTL=900
  60. DATASOURCE_MAX_IDLE_POOLS=20
  61. DATASOURCE_QUERY_TIMEOUT=30
  62. DATASOURCE_CERT_DIR=/etc/dataops-platform/datasource-certs
  63. # 运行时路径
  64. UPLOAD_BASE_PATH=/data/upload
  65. ARCHIVE_BASE_PATH=/data/archive
  66. LOG_LEVEL=INFO
  67. LOG_DIR=/opt/dataops-platform/logs
  68. LOG_FILE=/opt/dataops-platform/logs/flask_production.log
  69. LOG_TO_CONSOLE=false
  70. # Gunicorn(Supervisor 通过 scripts/run_dataops.sh 读取)
  71. LISTEN_HOST=0.0.0.0
  72. LISTEN_PORT=5500
  73. PORT=5500
  74. GUNICORN_WORKERS=4
  75. GUNICORN_TIMEOUT=120
  76. EDGE_GATEWAY_SIGNING_PRIVATE_KEY_FILE=/etc/dataops-platform/secrets/edge-gateway-signing.key
  77. EDGE_GATEWAY_SIGNING_PUBLIC_KEY=replace-edge-signing-public-key
  78. EDGE_GATEWAY_SIGNING_KEY_ID=replace-edge-signing-key-id