All checks were successful
ci / build (push) Successful in 33s
CF_API_TOKEN 에 Account Settings:Read 권한이 있으면 계정 ID 는 조회해서 채울 수 있으므로 비워둬도 된다고 적었다. wrangler 는 CI 가 npx 로 받으니 로컬 설치가 필요 없다는 것도 명시했다. NPM_TOKEN 에는 경고를 달았다 — 채워지고 태그를 밀면 이름이 선점된다.
88 lines
4.3 KiB
Text
88 lines
4.3 KiB
Text
# designpaca 배포 환경
|
|
#
|
|
# 이 파일은 커밋된다. 실제 값은 `.env` 에 넣어라 (.gitignore 에 있다).
|
|
# cp .env.example .env
|
|
#
|
|
# 채워진 값은 실측으로 확인한 것이고, 빈 값은 사람이 발급해야 하는 것이다.
|
|
|
|
# ── NAS ──────────────────────────────────────────────────────
|
|
# Synology DS420+ · Linux 4.4.302+ · Tailscale 로 접근한다.
|
|
# SSH 키(id_ed25519)로 이미 붙는다. 비밀번호가 필요 없다.
|
|
NAS_HOST=100.116.83.60
|
|
NAS_HOST_LAN=192.168.0.39
|
|
NAS_USER=yunchan
|
|
|
|
# ── Forgejo ──────────────────────────────────────────────────
|
|
# 컨테이너 kd-forgejo (codeberg.org/forgejo/forgejo:11) + postgres:16-alpine
|
|
# 웹 3000 → Cloudflare 프록시로 https://git.chanpaca.net
|
|
# git SSH 2222 → 컨테이너 내부 22
|
|
#
|
|
# 주의: git.chanpaca.net 은 Cloudflare 뒤라 22/2222 가 막혀 있다.
|
|
# git push 는 도메인이 아니라 Tailscale 주소로 해야 한다.
|
|
FORGEJO_URL=https://git.chanpaca.net
|
|
FORGEJO_SSH_HOST=100.116.83.60
|
|
FORGEJO_SSH_PORT=2222
|
|
FORGEJO_CONTAINER=kd-forgejo
|
|
|
|
# 등록된 SSH 키 이름: encep-win (yunchan 계정)
|
|
FORGEJO_OWNER=yunchan
|
|
FORGEJO_REPO=designpaca
|
|
|
|
# 완성되는 remote URL:
|
|
# ssh://git@100.116.83.60:2222/yunchan/designpaca.git
|
|
|
|
# ── 사람이 발급해야 하는 것 ──────────────────────────────────
|
|
# 아래는 전부 비워둔다. 값을 아는 사람만 채울 수 있다.
|
|
|
|
# ── Forgejo 로그인 (토큰을 모를 때 한 번만) ──────────────────
|
|
# 토큰이 없으면 계정으로 API 를 부를 수 있다(Basic Auth).
|
|
# 이 값으로 저장소를 만들고, 이어서 API 토큰을 발급받아 FORGEJO_TOKEN 에 채운다.
|
|
# 토큰이 생기면 아래 둘은 지워도 된다.
|
|
#
|
|
# 주의: 2단계 인증이 켜져 있으면 Basic Auth 가 막힌다.
|
|
# 그때는 웹에서 토큰만 발급해 FORGEJO_TOKEN 에 넣어라.
|
|
# git.chanpaca.net → 설정 → 애플리케이션 → 토큰 생성
|
|
FORGEJO_USER=
|
|
FORGEJO_PASSWORD=
|
|
|
|
# Forgejo API 토큰. 저장소 생성·시크릿 등록에 쓴다.
|
|
# git.chanpaca.net → 설정 → 애플리케이션 → 토큰 생성
|
|
# 권한: repository(write), user(read)
|
|
FORGEJO_TOKEN=
|
|
|
|
# ── npmjs ────────────────────────────────────────────────────
|
|
# Automation 타입 토큰. 2FA 가 켜져 있어도 CI 에서 쓸 수 있다.
|
|
# npmjs.com → Access Tokens → Generate New Token → Classic → Automation
|
|
#
|
|
# 주의: 이 토큰이 채워지고 태그를 밀면 `designpaca` 이름이 npm 에 선점된다.
|
|
# 되돌리기 어려우므로 승인 없이는 태그를 밀지 않는다.
|
|
NPM_TOKEN=
|
|
|
|
# Forgejo 사설 npm 레지스트리 미러용 토큰.
|
|
# FORGEJO_TOKEN 과 같은 값을 써도 되지만, 권한을 나누려면 따로 발급한다.
|
|
FORGEJO_NPM_TOKEN=
|
|
|
|
# Forgejo 릴리스 생성용 토큰. 워크플로가 draft 릴리스를 만든다.
|
|
RELEASE_TOKEN=
|
|
|
|
# ── Cloudflare Pages (소개 페이지) ───────────────────────────
|
|
# 릴리스 워크플로가 `npx wrangler pages deploy` 로 배포한다.
|
|
# wrangler 를 로컬에 설치할 필요는 없다 — CI 가 npx 로 받는다.
|
|
#
|
|
# 토큰 만들기: dash.cloudflare.com → My Profile → API Tokens → Create Token
|
|
# 권한 두 개가 필요하다
|
|
# Account · Cloudflare Pages · Edit (배포)
|
|
# Account · Account Settings · Read (계정 ID 조회 — 없으면 아래를 직접 채워야 한다)
|
|
CF_API_TOKEN=
|
|
|
|
# 계정 ID. CF_API_TOKEN 에 Account Settings:Read 권한이 있으면
|
|
# 비워둬도 된다 — 토큰으로 조회해서 채워 넣겠다.
|
|
# 직접 넣으려면 대시보드 우측 하단 "Account ID" 를 복사한다.
|
|
CF_ACCOUNT_ID=
|
|
|
|
# Pages 프로젝트 이름. 아직 만들지 않았다.
|
|
# 비워두면 `designpaca` 로 만들겠다(워크플로가 쓰는 이름과 같아야 한다).
|
|
CF_PAGES_PROJECT=designpaca
|
|
|
|
# 연결할 도메인. Pages 프로젝트를 만든 뒤 커스텀 도메인으로 붙인다.
|
|
SITE_DOMAIN=designpaca.chanpaca.net
|