mirror of
https://github.com/dartdavros/chatballs.git
synced 2026-10-05 09:14:58 +03:00
Первичное требование: поднял докер — прошёл мастер — дальше всё в интерфейсе. Ни одной переменной окружения задавать не нужно и негде. Запуск и секреты: - .env.example удалён, мёртвые переменные вычищены; секреты инстанса генерирует одноразовый сервис secrets в именованный том, пароли БД — через POSTGRES_*_PASSWORD_FILE; - Caddy: catch-all :80 и on_demand TLS вместо хостов в конфиге — свежая коробка отвечает по IP и по любому домену, до мастера дойти можно; - адрес установки, SMTP и TURN переехали в настройки (InstanceSettings, миграции 0027–0030), внешние ссылки строятся от него; - deploy/cli больше не читает .env; сборка образов в ghcr через GitHub Actions, release.env с digest-пинами; - куки Secure/__Host- выставляются по факту TLS запроса, а не настройкой. Порталы (дизайн-базлайн v2, кадры PT1–PT8): - список, карточка портала, библиотека материалов, редактор статьи и настройки — ширины и ритм как в остальных разделах; - файлы статьи: изображение вставляется в текст своим механизмом, файл прикрепляется вложением и выводится на портале списком с иконкой формата; - ссылки на файлы приводятся к относительным: абсолютный хост резал CSP портала и картинка не появлялась; - «Опубликовать» сверяется с сервером и публикует то, что на экране, а не ранее выбранную редакцию; - колонка «Оценки» в списке статей и блок оценок в редакторе. Первый запуск: полоса «демо-данные устанавливаются» — установка идёт в worker, и без неё человек видел пустые разделы без объяснения. Починен фон: вторичное хранилище стало best-effort — при живых остаточных S3-ключах повторная загрузка файла падала в 500. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
152 lines
5.7 KiB
YAML
152 lines
5.7 KiB
YAML
# Override для локальной разработки (ADR-HUB-0028 §compose.dev).
|
||
# Применяется поверх canonical compose.yaml:
|
||
# docker compose -f compose.yaml -f compose.dev.yaml up
|
||
# Переопределяет image на build, dev-команды, bind mounts и host-порты.
|
||
# Не определяет отдельную production-топологию.
|
||
|
||
services:
|
||
postgres:
|
||
ports:
|
||
- "${POSTGRES_HOST_PORT:-5432}:5432"
|
||
|
||
redis:
|
||
ports:
|
||
- "${REDIS_HOST_PORT:-6379}:6379"
|
||
|
||
# Dev: migrate через init, без collectstatic (испечён только в prod-образе).
|
||
init:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
|
||
backend-app:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
# Миграции выполняет one-shot init (CHATBALLS_DB_ROLE=migration); runtime-роль app
|
||
# не имеет прав на django_migrations, поэтому migrate здесь запускать нельзя.
|
||
command: uvicorn chatballs_backend.asgi_app:application --host 0.0.0.0 --port 8000 --reload
|
||
ports:
|
||
- "${BACKEND_APP_PORT:-8010}:8000"
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
depends_on:
|
||
init:
|
||
condition: service_completed_successfully
|
||
postgres:
|
||
condition: service_healthy
|
||
redis:
|
||
condition: service_healthy
|
||
|
||
backend-platform:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
command: uvicorn chatballs_backend.asgi_platform:application --host 0.0.0.0 --port 8000 --reload
|
||
ports:
|
||
- "${BACKEND_PLATFORM_PORT:-8011}:8000"
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
|
||
backend-admin:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
command: uvicorn chatballs_backend.asgi_admin:application --host 0.0.0.0 --port 8000 --reload
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
|
||
worker:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
|
||
# Dev: frontend-сервис превращается в Vite dev-сервер internal-ui (HMR).
|
||
frontend:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/internal-ui/Dockerfile
|
||
command: npm run dev -- --host 0.0.0.0 --port 5173
|
||
environment:
|
||
# Direct Vite remains same-origin for cookies/CSRF and proxies only to the
|
||
# real local Django service. This variable exists only in dev compose.
|
||
VITE_DEV_API_TARGET: http://backend-app:8000
|
||
ports:
|
||
- "${INTERNAL_UI_PORT:-5173}:5173"
|
||
volumes:
|
||
- ./apps/internal-ui:/app/apps/internal-ui
|
||
- ./packages:/app/packages
|
||
- /app/node_modules
|
||
- /app/apps/internal-ui/node_modules
|
||
|
||
# Dev-only: web-chat как отдельный Vite-сервер (в prod встроен в frontend-образ).
|
||
web-chat:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/web-chat/Dockerfile
|
||
command: npm run dev -- --host 0.0.0.0 --port 5175
|
||
ports:
|
||
- "${WEB_CHAT_PORT:-5175}:5175"
|
||
volumes:
|
||
- ./apps/web-chat:/app/apps/web-chat
|
||
- ./packages:/app/packages
|
||
- /app/node_modules
|
||
- /app/apps/web-chat/node_modules
|
||
|
||
# Dev: gateway — nginx с local.conf вместо Caddy (та же маршрутизация, HMR-friendly).
|
||
gateway:
|
||
image: nginx:1.27-alpine
|
||
command: ["nginx", "-g", "daemon off;"]
|
||
ports:
|
||
- "80:80"
|
||
volumes:
|
||
- ./deploy/nginx/local.conf:/etc/nginx/conf.d/default.conf:ro
|
||
depends_on:
|
||
backend-app:
|
||
condition: service_healthy
|
||
backend-platform:
|
||
condition: service_healthy
|
||
frontend:
|
||
condition: service_started
|
||
web-chat:
|
||
condition: service_started
|
||
|