This commit is contained in:
@@ -6,7 +6,7 @@
|
||||
"no_gui": true,
|
||||
"dynamic_config": true,
|
||||
"port": 8080,
|
||||
"tipi_version": 3,
|
||||
"tipi_version": 4,
|
||||
"min_tipi_version": "4.7.0",
|
||||
"version": "1.3.0",
|
||||
"author": "n8n",
|
||||
|
||||
@@ -32,24 +32,31 @@
|
||||
services:
|
||||
sandbox-certs:
|
||||
image: n8nio/n8n-sandbox-service-api:1.3.0
|
||||
# Obligatoire sous Runtipi : sans cette ligne le builder injecte
|
||||
# restart: unless-stopped et ce job one-shot boucle en redemarrage.
|
||||
restart: "no"
|
||||
# Runtipi considere l'app arretee si un seul de ses conteneurs est sorti.
|
||||
# Le bootstrap reste donc actif et sain apres la generation idempotente.
|
||||
restart: unless-stopped
|
||||
user: "0:0"
|
||||
entrypoint: ["sh", "-c"]
|
||||
# Genere les certs (idempotent) puis fixe les droits pour l'utilisateur
|
||||
# sandbox-api de l'image : /tls/api et le repertoire SQLite de l'API
|
||||
# (en bind mount, Docker cree le dossier en root sinon).
|
||||
# Genere les certs, fixe les droits pour sandbox-api, publie l'etat ready,
|
||||
# puis reste actif sans ouvrir de port ni lancer de service reseau.
|
||||
command:
|
||||
- >
|
||||
bootstrap-mtls.sh --out-dir /tls --api-san sandbox-api
|
||||
--control-san-prefix sandbox-runner &&
|
||||
chown -R sandbox-api:sandbox-api /tls/api /var/lib/n8n-sandbox-api
|
||||
chown -R sandbox-api:sandbox-api /tls/api /var/lib/n8n-sandbox-api &&
|
||||
touch /tmp/certs-ready &&
|
||||
exec tail -f /dev/null
|
||||
environment:
|
||||
NUM_RUNNERS: "1"
|
||||
volumes:
|
||||
- ${APP_DATA_DIR}/data/tls:/tls
|
||||
- ${APP_DATA_DIR}/data/api:/var/lib/n8n-sandbox-api
|
||||
healthcheck:
|
||||
test: "test -f /tmp/certs-ready"
|
||||
interval: 5s
|
||||
timeout: 2s
|
||||
retries: 12
|
||||
start_period: 5s
|
||||
|
||||
sandbox-api:
|
||||
image: n8nio/n8n-sandbox-service-api:1.3.0
|
||||
@@ -57,7 +64,7 @@ services:
|
||||
|
||||
depends_on:
|
||||
sandbox-certs:
|
||||
condition: service_completed_successfully
|
||||
condition: service_healthy
|
||||
|
||||
environment:
|
||||
SANDBOX_API_KEYS: "${SANDBOX_API_KEYS}"
|
||||
|
||||
@@ -4,7 +4,7 @@ Sandbox auto-hébergé pour l'**AI Assistant** de n8n (configuration « Self-hos
|
||||
|
||||
| Service | Rôle |
|
||||
|---|---|
|
||||
| `sandbox-certs` | Job one-shot : génère la CA privée et les certificats mTLS, puis s'arrête. |
|
||||
| `sandbox-certs` | Initialise la CA privée et les certificats mTLS, puis reste inactif et sain pour que Runtipi conserve l'app au statut « Démarré ». |
|
||||
| `sandbox-api` | Point d'entrée HTTP interne (`:8080`) que n8n appelle pour exécuter du code. |
|
||||
| `sandbox-runner-1` | Docker-in-Docker **privileged** : crée et exécute les conteneurs sandbox. |
|
||||
|
||||
|
||||
Reference in New Issue
Block a user