Files
chatballs/compose.dev.yaml
T
Andrey 41a4b0dd84 ✨ feat: запуск без .env — всё настраивается в UI, и порталы по дизайну
Первичное требование: поднял докер — прошёл мастер — дальше всё в интерфейсе.
Ни одной переменной окружения задавать не нужно и негде.

Запуск и секреты:
- .env.example удалён, мёртвые переменные вычищены; секреты инстанса
  генерирует одноразовый сервис secrets в именованный том, пароли БД —
  через POSTGRES_*_PASSWORD_FILE;
- Caddy: catch-all :80 и on_demand TLS вместо хостов в конфиге — свежая
  коробка отвечает по IP и по любому домену, до мастера дойти можно;
- адрес установки, SMTP и TURN переехали в настройки (InstanceSettings,
  миграции 0027–0030), внешние ссылки строятся от него;
- deploy/cli больше не читает .env; сборка образов в ghcr через GitHub
  Actions, release.env с digest-пинами;
- куки Secure/__Host- выставляются по факту TLS запроса, а не настройкой.

Порталы (дизайн-базлайн v2, кадры PT1–PT8):
- список, карточка портала, библиотека материалов, редактор статьи и
  настройки — ширины и ритм как в остальных разделах;
- файлы статьи: изображение вставляется в текст своим механизмом, файл
  прикрепляется вложением и выводится на портале списком с иконкой формата;
- ссылки на файлы приводятся к относительным: абсолютный хост резал CSP
  портала и картинка не появлялась;
- «Опубликовать» сверяется с сервером и публикует то, что на экране, а не
  ранее выбранную редакцию;
- колонка «Оценки» в списке статей и блок оценок в редакторе.

Первый запуск: полоса «демо-данные устанавливаются» — установка идёт в
worker, и без неё человек видел пустые разделы без объяснения.

Починен фон: вторичное хранилище стало best-effort — при живых остаточных
S3-ключах повторная загрузка файла падала в 500.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-07 20:37:48 +03:00

152 lines
5.7 KiB
YAML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Override для локальной разработки (ADR-HUB-0028 §compose.dev).
# Применяется поверх canonical compose.yaml:
# docker compose -f compose.yaml -f compose.dev.yaml up
# Переопределяет image на build, dev-команды, bind mounts и host-порты.
# Не определяет отдельную production-топологию.
services:
postgres:
ports:
- "${POSTGRES_HOST_PORT:-5432}:5432"
redis:
ports:
- "${REDIS_HOST_PORT:-6379}:6379"
# Dev: migrate через init, без collectstatic (испечён только в prod-образе).
init:
build:
context: .
dockerfile: apps/backend/Dockerfile
environment:
# Dev-контур работает по http на localhost: без DEBUG включается
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
CHATBALLS_DEBUG: "true"
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
CHATBALLS_HELP_BASE_DOMAIN: localhost
CHATBALLS_HELP_PUBLIC_SCHEME: http
CHATBALLS_HELP_PUBLIC_PORT: ""
backend-app:
build:
context: .
dockerfile: apps/backend/Dockerfile
# Миграции выполняет one-shot init (CHATBALLS_DB_ROLE=migration); runtime-роль app
# не имеет прав на django_migrations, поэтому migrate здесь запускать нельзя.
command: uvicorn chatballs_backend.asgi_app:application --host 0.0.0.0 --port 8000 --reload
ports:
- "${BACKEND_APP_PORT:-8010}:8000"
environment:
# Dev-контур работает по http на localhost: без DEBUG включается
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
CHATBALLS_DEBUG: "true"
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
CHATBALLS_HELP_BASE_DOMAIN: localhost
CHATBALLS_HELP_PUBLIC_SCHEME: http
CHATBALLS_HELP_PUBLIC_PORT: ""
volumes:
- ./apps/backend:/app/apps/backend
depends_on:
init:
condition: service_completed_successfully
postgres:
condition: service_healthy
redis:
condition: service_healthy
backend-platform:
build:
context: .
dockerfile: apps/backend/Dockerfile
command: uvicorn chatballs_backend.asgi_platform:application --host 0.0.0.0 --port 8000 --reload
ports:
- "${BACKEND_PLATFORM_PORT:-8011}:8000"
environment:
# Dev-контур работает по http на localhost: без DEBUG включается
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
CHATBALLS_DEBUG: "true"
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
CHATBALLS_HELP_BASE_DOMAIN: localhost
CHATBALLS_HELP_PUBLIC_SCHEME: http
CHATBALLS_HELP_PUBLIC_PORT: ""
volumes:
- ./apps/backend:/app/apps/backend
backend-admin:
build:
context: .
dockerfile: apps/backend/Dockerfile
command: uvicorn chatballs_backend.asgi_admin:application --host 0.0.0.0 --port 8000 --reload
environment:
# Dev-контур работает по http на localhost: без DEBUG включается
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
CHATBALLS_DEBUG: "true"
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
volumes:
- ./apps/backend:/app/apps/backend
worker:
build:
context: .
dockerfile: apps/backend/Dockerfile
environment:
# Dev-контур работает по http на localhost: без DEBUG включается
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
CHATBALLS_DEBUG: "true"
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
volumes:
- ./apps/backend:/app/apps/backend
# Dev: frontend-сервис превращается в Vite dev-сервер internal-ui (HMR).
frontend:
build:
context: .
dockerfile: apps/internal-ui/Dockerfile
command: npm run dev -- --host 0.0.0.0 --port 5173
environment:
# Direct Vite remains same-origin for cookies/CSRF and proxies only to the
# real local Django service. This variable exists only in dev compose.
VITE_DEV_API_TARGET: http://backend-app:8000
ports:
- "${INTERNAL_UI_PORT:-5173}:5173"
volumes:
- ./apps/internal-ui:/app/apps/internal-ui
- ./packages:/app/packages
- /app/node_modules
- /app/apps/internal-ui/node_modules
# Dev-only: web-chat как отдельный Vite-сервер (в prod встроен в frontend-образ).
web-chat:
build:
context: .
dockerfile: apps/web-chat/Dockerfile
command: npm run dev -- --host 0.0.0.0 --port 5175
ports:
- "${WEB_CHAT_PORT:-5175}:5175"
volumes:
- ./apps/web-chat:/app/apps/web-chat
- ./packages:/app/packages
- /app/node_modules
- /app/apps/web-chat/node_modules
# Dev: gateway — nginx с local.conf вместо Caddy (та же маршрутизация, HMR-friendly).
gateway:
image: nginx:1.27-alpine
command: ["nginx", "-g", "daemon off;"]
ports:
- "80:80"
volumes:
- ./deploy/nginx/local.conf:/etc/nginx/conf.d/default.conf:ro
depends_on:
backend-app:
condition: service_healthy
backend-platform:
condition: service_healthy
frontend:
condition: service_started
web-chat:
condition: service_started