Variáveis de ambiente¶
Última atualização: 20/08/2026
Aviso
Esta página documenta apenas nomes de variáveis. Valores reais
(senhas, hosts internos, chaves) vivem exclusivamente em .secrets/.env
(fora do controle de versão) e nunca devem ser copiados para esta
documentação.
Arquivo e symlink¶
Credenciais reais:
.secrets/.env(gitignored).Root
.env(usado pela interpolação${VAR}dodocker-compose.yml) deve ser um symlink para.secrets/.env— sem ele, variáveis interpoladas emenvironment:ficam vazias mesmo comenv_file:configurado, causando falhas de conexão silenciosas (ver runbook Redis crash loop)..env.prodno repo é o mesmo arquivo, symlinkado de forma equivalente.
Grupos de variáveis por serviço¶
Grupo |
Variáveis (nomes) |
Consumido por |
|---|---|---|
Postgres (Rails) |
|
|
Postgres (Go/Python — nomenclatura própria) |
|
|
Redis |
|
todos os serviços com cache/fila |
Auth/JWT |
|
|
Integração entre serviços |
|
comunicação interna |
Frontend (Vite, build-time) |
|
|
SMTP |
|
|
Nota técnica — escape $$ em env_file¶
O carregamento via env_file:/--env-file do docker compose usa a
convenção de escape $$ → $ para caracteres literais dentro de senhas
(ex.: senha com $ literal). Essa convenção não se aplica a docker compose run -e nem a docker run --env-file — confirmado testando um
container real. Ao extrair credenciais de .secrets/.env para passar via
-e em comandos pontuais, reverter o escape manualmente.