pageta/infrastructure
Till JS 3991cb4265 fix(infra): mana-llm intern statt über den Tunnel
pageta war mit manawald die einzige Ausnahme in der Flotte: 20 von 22
LLM-Konsumenten rufen `http://mana-llm:3025`, pageta ging über
`https://llm.mana.how`. Das erklärt, warum ausgerechnet hier der
Service-Key-Fehler auffiel — mana-llm läuft mit GPU_REQUIRE_AUTH=public
und prüft NUR Anfragen, die über Cloudflare kommen (Cf-Ray-Header);
interne Aufrufe laufen ungeprüft durch.

Der interne Weg spart den Tunnel-Umweg, das Cloudflare-Rate-Limit und
die 524-Gefahr bei langen Generierungen. Der msk_-Schlüssel aus 7ab6110
bleibt trotzdem richtig: er ist der v2-konforme Ausweis, falls mana-llm
später auch intern prüft.

Verifiziert aus dem laufenden Container: pageta-api → mana-llm:3025
/health = healthy (pageta hängt ohnehin im manacore-monorepo_default-Netz).

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-07-29 20:03:07 +02:00
..
.env.production.example Rebrand lesen → pageta (Code-Refactor, Phase 1) 2026-05-18 12:06:12 +02:00
docker-compose.production.yml fix(infra): mana-llm intern statt über den Tunnel 2026-07-29 20:03:07 +02:00
secrets.enc.env secrets: PAGETA_SELF_SERVICE_KEY (msk_, App 'lesen') — mana-media Read-Auth/DSGVO 2026-07-14 21:05:26 +02:00