-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathfly.toml
More file actions
56 lines (49 loc) · 2.59 KB
/
Copy pathfly.toml
File metadata and controls
56 lines (49 loc) · 2.59 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
app = "cronozen-proof-api"
# 🔴 리전 제약 — 알고 받아들인 선택이다 (2026-03-25 결정, 2026-08-07 재확인)
#
# Fly 에는 **한국 리전이 없다**(아시아: 도쿄·싱가포르·시드니). 그래서 증거 원장이 일본에 있다.
# 원장에는 actor_name·action_output·ai_reasoning·approver_name 이 들어가므로
# 고객사 운영 데이터이고 승인자 이름은 개인정보다 — 국외이전 판단 대상이다.
#
# 지금 옮기지 않는 이유: 외부 고객이 0이라, 옮기면 없는 고객을 위해 최적화하는 것이다.
# 그리고 Fly 쪽이 운영은 더 단순하다(단일 머신 + SQLite 볼륨, 배포 1분).
#
# ⏰ **방아쇠 — 이때 옮긴다**: 공공·금융·의료 감사가 걸린 첫 고객 대화.
# 그 순간 국내 리전이 요구사항이 되고, AWS ap-northeast-2 로 간다.
# 그때는 SQLite → Postgres 도 같이 봐야 한다(ECS 에 단일 볼륨 SQLite 는 안 맞는다).
# 옮기는 비용은 레코드 수에 비례하므로 **미루면 비싸진다** — 이 방아쇠를 놓치지 말 것.
#
# 🔴 그때까지 규율: **실제 개인정보를 넣지 않는다.** 원장은 append-only 라 못 지운다.
primary_region = "nrt" # Tokyo
[build]
dockerfile = "Dockerfile"
[env]
PORT = "3200"
PUBLIC_URL = "https://api.cronozen.com"
NODE_ENV = "production"
# 🔴 배포 범위 — 미실사 기능은 명시적으로 끈다 (부재에 의존하지 않는다)
#
# 2026-08-05 실측: 라이브 이미지가 main 보다 오래돼서 `/files`·`/integrations`·`/webhooks`
# 가 전부 404 였다. 2026-04-07 커밋(파일 증빙·Drive 연동·쿼타)이 한 번도 배포된 적 없다.
# 검증 엔진만 올리기로 했으므로 그 미배포분은 꺼둔다 —
# 그 안에는 **무인증 공개 웹훅**과 **평문 OAuth 토큰 저장**이 있고 실사한 적이 없다.
#
# 각각 자기 실사를 통과한 뒤 "true" 로 바꿔 켠다. 켜기 전에:
# FILES — 256MB 단일 머신의 로컬 디스크에 쓴다. 볼륨 용량·정리 정책 확인.
# DRIVE — 무인증 웹훅 서명 검증, OAuth 토큰 암호화가 선행되어야 한다.
# QUOTA — proof_free 100건 한도. 켜는 순간 한도를 넘긴 테넌트의 기록이 막힌다.
PROOF_ENABLE_FILES = "false"
PROOF_ENABLE_DRIVE = "false"
PROOF_ENABLE_QUOTA = "false"
[http_service]
internal_port = 3200
force_https = true
auto_stop_machines = false
auto_start_machines = true
min_machines_running = 1
[mounts]
source = "proof_data"
destination = "/data"
[[vm]]
size = "shared-cpu-1x"
memory = "256mb"