PalveronPalveronDocs

Konfiguration

Pflichtwerte, Optionen und Health-Endpoints der Palveron-Installation.

Gateway

Pflichtwerte

VariableVerhalten beim StartBeschreibung
DATABASE_URLStart bricht immer abPostgreSQL-Verbindung
PALVERON_DASHBOARD_URLStart bricht in Produktion abÖffentliche Dashboard-Adresse; die Rückleitungsadressen der Abrechnung brauchen sie
TRACE_ENCRYPTION_ROOT_KEYStart bricht in Produktion abVerschlüsselt die gespeicherten Nachweiszeilen (openssl rand -base64 32)
FLARE_ENCRYPTION_KEYStart bricht in Produktion abVerschlüsselt die Wallet-Signierschlüssel

Ein fehlender empfohlener Wert erzeugt beim Start nur eine Warnung und schaltet je eine Funktion ab: PALVERON_ENCRYPTION_KEY (Endpunkt des gespeicherten Modellschlüssels, ohne ihn 503), PALVERON_PUBLIC_URL (fällt auf http://localhost:8080 zurück), INTERNAL_PROXY_SECRET (Vertrauen des Dashboards, ohne ihn 403), OPENAI_API_KEY (verwalteter Modellweg), DLQ_ENCRYPTION_KEY (Puffer bei einem Datenbankausfall), OPERATOR_API_KEY (/operator/* und /health/detailed) und RESEND_API_KEY (E-Mail-Benachrichtigungen).

Optional

VariableStandardBeschreibung
PORT8080HTTP-Port
HOST127.0.0.1Bind-Adresse. Setzen Sie 0.0.0.0, damit der Dienst im Container erreichbar ist.
REDIS_URL—Redis-URL (Cache für Rate-Limit und Freigaben)
BRAND_NAMEPalveronWhite-Label-Markenname

Dashboard

VariableErforderlichStandardBeschreibung
DATABASE_URLJa—PostgreSQL-Verbindung
KINDE_CLIENT_IDJa—Kinde Client ID
KINDE_CLIENT_SECRETJa—Kinde Secret
KINDE_ISSUER_URLJa—Kinde Domain

Health-Endpoints

ServicePfadGesunde Antwort
GatewayGET /health200 — reine Liveness (Prozess lebt; keine Dependency-Checks)
GatewayGET /ready200, außer Postgres ist kritisch/ungeprobt (liest den gecachten Health-State, probt nie inline)
DashboardGET /api/health200 mit Build-Metadaten

/health zeigt keine Readiness — für Load-Balancer-Probes während Deployments /ready verwenden. Ein vollständiger Subsystem-Snapshot liegt unter GET /health/detailed, geschützt durch den X-Palveron-Operator-Key-Header (503, wenn OPERATOR_API_KEY nicht gesetzt ist).

Observability

EndpointBeschreibung
GET /metricsPrometheus-Exposition auf dem Gateway-Port — inkl. Governance-Availability-, Trace-Durability- und DLQ-Replay-p95-SLO-Gauges
GET /api/v1/integrity/statusRegelmäßig geprüfter Tamper-Detection-Status (API-Key-Auth)
GET /api/v1/admin/system-healthSystem-Health für das Admin-Panel (Admin-Rolle erforderlich)

Retry- & Rate-Limit-Verhalten

Die Gateway liefert:

  • 429 Too Many Requests mit Retry-After-Header und strukturiertem Body (limit_type: rpm oder monthly), wenn ein Rate-Limit greift
  • 503 Service Unavailable (leerer Body), wenn eine Governance-Entscheidung nicht dauerhaft aufgezeichnet werden konnte (DB und DLQ nicht verfügbar) — mit Backoff wiederholen

Die offiziellen SDKs respektieren Retry-After und wiederholen transiente 5xx-/Timeout-Fehler mit Exponential Backoff und Jitter. Eigene Clients sollten dasselbe Muster umsetzen.

On this page