# Витрина мониторинга — внешний контур доступа к metrics.gendsgn.ru. # # Пароль живёт в окружении хоста как METRICS_UI_PASSWORD (backend/.env.runtime), # сюда попадает только bcrypt-хеш — его публикация ничего не раскрывает. # Сгенерирован ops/../scripts/setup-metrics-secrets.sh 2026-08-26. # # ЭТО ВТОРОЙ СЛОЙ, А НЕ ЕДИНСТВЕННЫЙ. У Grafana есть собственный вход с ролями # (GF_USERS_ALLOW_SIGN_UP=false), и он остаётся включённым. Внешний basic_auth # нужен потому, что дашборд смотрит в интернет: он отсекает сканеры и любую # будущую дыру в самой Grafana до того, как она станет доступной снаружи. # Если два запроса пароля подряд окажутся неудобны — убрать ОДНУ строку # `import caddy/metrics-ui.caddy.snippet` из infra.caddy, вход Grafana останется. # # Формат: username base64(bcrypt_hash) # комментарий # Caddy 2.11+ требует именно base64 от bcrypt-хеша. basic_auth bcrypt "GenDesign Metrics" { metrics JDJhJDE0JFpObUNJUzVGZnd3blRKQXE3cDIxVWVEaG1udjY0cHVyVmY3OE9Ga2xubjE5RC90elZkL0dD # витрина, пароль в METRICS_UI_PASSWORD на Beget }