Skip to main content
Tüm sırlar ve ortama özel ayarlar .env dosyalarından gelir. Repoda yalnızca *.example şablonları bulunur; gerçek .env dosyaları .gitignore’dadır.

Örnek dosyalar

.env* dosyaları (örnekler hariç) .gitignore’dadır. Gerçek secret’lar repoya commit edilmez. Hetzner’da bash scripts/hetzner-env-init.sh secret’ları openssl rand ile otomatik üretir.

Kategoriler

PostgreSQL

Redis & RabbitMQ

JWT

Keycloak

Google IdP (opsiyonel)

pgAdmin (dev)

PGADMIN_EMAIL / PGADMIN_PASSWORD.

Reverse proxy / TLS (stage/prod)

Observability

appsettings vs .env ilişkisi

.NET, __ (çift alt çizgi) ile iç içe config bölümlerini override eder. Compose, .env değerlerini bu konvansiyonla container env’ine yazar — appsettings.{Env}.json’daki karşılıklarını ezer:
Yani appsettings.{Env}.json varsayılanları taşır; ortama özel/sır değerler .env → compose env → __ override zinciriyle gelir.

Sonraki adımlar

Dev Docker

.env.example ile local stack.

Prod Docker

.env.prod ve Hetzner env’leri.

Keycloak ortamları

Realm/client değişkenleri.

Komutlar

—env-file kullanımı.