mirror of
https://github.com/dartdavros/chatballs.git
synced 2026-10-05 09:14:58 +03:00
Раньше compose монтировал с хоста Caddyfile, init-скрипты базы и генератор секретов. Из-за этого установка требовала рядом распакованный репозиторий, а файл, забытый при сборке релиза, Docker молча подменял пустым каталогом — и стек падал на первом старте у человека. Плюс production-образ backend вообще не собирался: COPY content ссылался на каталог, которого в репозитории нет, так что релиза не существовало ни на GitHub, ни на GitLab. Теперь весь дистрибутив — один compose.yaml со страницы релиза: curl -fsSL .../compose.yaml -o compose.yaml docker compose up -d --wait - Caddyfile переехал в свой образ шлюза (caddy validate — в сборке), init-скрипты базы — в свой образ postgres, генератор секретов — в backend-образ. Bind-mount'ов в production-манифесте не осталось. - Состояние установки — именованные тома вместо каталогов рабочего каталога. Заодно чинит загрузку файлов на Linux: том наследует владельца из образа (hub), тогда как bind-mount доставался контейнеру как root:root. - scripts/pin-release-compose.py закрепляет ссылки на образы по digest и падает, если хоть один ключ остался подстановкой. - GitHub-workflow собирает четыре образа и прикладывает к релизу compose.yaml (основной путь) и release.env (для `chatballs deploy`). - tests/cli/test_release_compose.py держит свойство: манифест без bind-mount'ов и полностью закрепляем по digest. - Из окружения шлюза убраны CHATBALLS_APP_DOMAIN и CHATBALLS_ACME_EMAIL — Caddyfile их не читает. Dev-контур не меняется по смыслу: compose.dev.yaml по-прежнему собирает всё из исходников и держит состояние в ./data. AUDIT-TODO.md — временный список остального из аудита; удаляется целиком, когда закрыт последний пункт. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
178 lines
6.9 KiB
YAML
178 lines
6.9 KiB
YAML
# Override для локальной разработки (ADR-CHATBALLS-0028 §compose.dev).
|
||
# Применяется поверх canonical compose.yaml:
|
||
# docker compose -f compose.yaml -f compose.dev.yaml up
|
||
# Переопределяет image на build, dev-команды, bind mounts и host-порты.
|
||
# Не определяет отдельную production-топологию.
|
||
|
||
services:
|
||
# Секреты в dev генерирует тот же сервис на локально собранном backend-образе.
|
||
secrets:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
|
||
postgres:
|
||
build:
|
||
context: .
|
||
dockerfile: deploy/docker/postgres.Dockerfile
|
||
ports:
|
||
- "${POSTGRES_HOST_PORT:-5432}:5432"
|
||
# Dev держит состояние в рабочем каталоге: базу видно, её легко снести
|
||
# и легко подсмотреть. В коробке это именованные тома (compose.yaml).
|
||
volumes:
|
||
- ./data/postgres:/var/lib/postgresql/data
|
||
|
||
redis:
|
||
ports:
|
||
- "${REDIS_HOST_PORT:-6379}:6379"
|
||
volumes:
|
||
- ./data/redis:/data
|
||
|
||
# Dev: migrate через init, без collectstatic (испечён только в prod-образе).
|
||
init:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
|
||
backend-app:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
# Миграции выполняет one-shot init (CHATBALLS_DB_ROLE=migration); runtime-роль app
|
||
# не имеет прав на django_migrations, поэтому migrate здесь запускать нельзя.
|
||
command: uvicorn chatballs_backend.asgi_app:application --host 0.0.0.0 --port 8000 --reload
|
||
ports:
|
||
- "${BACKEND_APP_PORT:-8010}:8000"
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
- ./data/media:/app/apps/backend/media
|
||
depends_on:
|
||
init:
|
||
condition: service_completed_successfully
|
||
postgres:
|
||
condition: service_healthy
|
||
redis:
|
||
condition: service_healthy
|
||
|
||
backend-platform:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
command: uvicorn chatballs_backend.asgi_platform:application --host 0.0.0.0 --port 8000 --reload
|
||
ports:
|
||
- "${BACKEND_PLATFORM_PORT:-8011}:8000"
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
CHATBALLS_ALLOWED_HOSTS: "localhost,127.0.0.1,.localhost"
|
||
CHATBALLS_HELP_BASE_DOMAIN: localhost
|
||
CHATBALLS_HELP_PUBLIC_SCHEME: http
|
||
CHATBALLS_HELP_PUBLIC_PORT: ""
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
|
||
backend-admin:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
command: uvicorn chatballs_backend.asgi_admin:application --host 0.0.0.0 --port 8000 --reload
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
|
||
worker:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/backend/Dockerfile
|
||
environment:
|
||
# Dev-контур работает по http на localhost: без DEBUG включается
|
||
# SSL-redirect и SPA не может ходить в API. В коробке DEBUG выключен.
|
||
CHATBALLS_DEBUG: "true"
|
||
CHATBALLS_DELIVERY_MODE: ${CHATBALLS_DELIVERY_MODE:-CLOUD}
|
||
volumes:
|
||
- ./apps/backend:/app/apps/backend
|
||
- ./data/media:/app/apps/backend/media
|
||
|
||
# Dev: frontend-сервис превращается в Vite dev-сервер internal-ui (HMR).
|
||
frontend:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/internal-ui/Dockerfile
|
||
command: npm run dev -- --host 0.0.0.0 --port 5173
|
||
# В коробке frontend — nginx на 80, и его healthcheck нужен `up --wait`.
|
||
# Здесь это Vite на 5173: тот же тест был бы всегда красным.
|
||
healthcheck:
|
||
disable: true
|
||
environment:
|
||
# Direct Vite remains same-origin for cookies/CSRF and proxies only to the
|
||
# real local Django service. This variable exists only in dev compose.
|
||
VITE_DEV_API_TARGET: http://backend-app:8000
|
||
# Bind-mounts from the Windows host do not deliver inotify events into the
|
||
# container, so the watcher polls instead — otherwise HMR never fires.
|
||
VITE_DEV_POLL: "1"
|
||
ports:
|
||
- "${INTERNAL_UI_PORT:-5173}:5173"
|
||
volumes:
|
||
- ./apps/internal-ui:/app/apps/internal-ui
|
||
- ./packages:/app/packages
|
||
- /app/node_modules
|
||
- /app/apps/internal-ui/node_modules
|
||
|
||
# Dev-only: web-chat как отдельный Vite-сервер (в prod встроен в frontend-образ).
|
||
web-chat:
|
||
build:
|
||
context: .
|
||
dockerfile: apps/web-chat/Dockerfile
|
||
command: npm run dev -- --host 0.0.0.0 --port 5175
|
||
environment:
|
||
VITE_DEV_POLL: "1"
|
||
ports:
|
||
- "${WEB_CHAT_PORT:-5175}:5175"
|
||
volumes:
|
||
- ./apps/web-chat:/app/apps/web-chat
|
||
- ./packages:/app/packages
|
||
- /app/node_modules
|
||
- /app/apps/web-chat/node_modules
|
||
|
||
# Dev: gateway — nginx с local.conf вместо Caddy (та же маршрутизация, HMR-friendly).
|
||
gateway:
|
||
image: nginx:1.27-alpine
|
||
command: ["nginx", "-g", "daemon off;"]
|
||
ports:
|
||
- "80:80"
|
||
volumes:
|
||
- ./deploy/nginx/local.conf:/etc/nginx/conf.d/default.conf:ro
|
||
depends_on:
|
||
backend-app:
|
||
condition: service_healthy
|
||
backend-platform:
|
||
condition: service_healthy
|
||
frontend:
|
||
condition: service_started
|
||
web-chat:
|
||
condition: service_started
|
||
|