feat(luz): stacks dev + prod avec backend et BDD (routing /api Traefik)
Ajoute l'environnement de test luz-dev/ (webapp + backend /api + PostgreSQL, profil Spring dev avec seed) et complète le stack prod luz/ avec db + backend sur luz.goutailler-olivier.com/api. Images chargées en direct par SSH via Luz/script/deploy.sh (sans registre), d'où les tags localhost/luz-*. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,14 @@
|
|||||||
|
# Secrets du stack de test Luz — copier en .env (git-ignoré) avant de démarrer.
|
||||||
|
# cp .env.example .env
|
||||||
|
#
|
||||||
|
# Note : le script Luz/script/deploy.sh génère automatiquement ce .env avec des
|
||||||
|
# valeurs fortes au premier déploiement. Ce fichier reste utile pour un démarrage
|
||||||
|
# manuel (docker compose up -d) directement sur le serveur.
|
||||||
|
|
||||||
|
# Mot de passe PostgreSQL (partagé entre le container db et le backend).
|
||||||
|
# openssl rand -hex 16
|
||||||
|
DB_PASSWORD=changeme
|
||||||
|
|
||||||
|
# Secret de signature des JWT. NE JAMAIS réutiliser le défaut de application.yml.
|
||||||
|
# openssl rand -base64 32
|
||||||
|
JWT_SECRET=changeme-use-a-long-random-string
|
||||||
@@ -0,0 +1,90 @@
|
|||||||
|
# Stack de TEST Luz — luz-dev.goutailler-olivier.com
|
||||||
|
#
|
||||||
|
# Frontend : https://luz-dev.goutailler-olivier.com → webapp (nginx :80)
|
||||||
|
# Backend : https://luz-dev.goutailler-olivier.com/api → backend Spring (:8080)
|
||||||
|
#
|
||||||
|
# Déployé par le script Luz/script/deploy.sh (transfert direct des images en SSH,
|
||||||
|
# sans registre). Les images sont buildées en local puis chargées sur le serveur
|
||||||
|
# sous les tags « localhost/luz-*:dev » — d'où l'absence de champ « build » ici.
|
||||||
|
#
|
||||||
|
# Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque
|
||||||
|
# démarrage du backend. Données de test fixes, idéales pour l'app mobile.
|
||||||
|
#
|
||||||
|
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
|
||||||
|
# et un enregistrement DNS A « luz-dev » pointant sur le serveur (Let's Encrypt HTTP-01).
|
||||||
|
name: luz-dev
|
||||||
|
|
||||||
|
services:
|
||||||
|
db:
|
||||||
|
image: postgres:17
|
||||||
|
container_name: luz-dev-db
|
||||||
|
restart: unless-stopped
|
||||||
|
environment:
|
||||||
|
POSTGRES_DB: luz
|
||||||
|
POSTGRES_USER: luz
|
||||||
|
POSTGRES_PASSWORD: ${DB_PASSWORD}
|
||||||
|
TZ: Europe/Paris
|
||||||
|
healthcheck:
|
||||||
|
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
|
||||||
|
interval: 10s
|
||||||
|
timeout: 5s
|
||||||
|
retries: 5
|
||||||
|
volumes:
|
||||||
|
- luz_dev_db:/var/lib/postgresql/data
|
||||||
|
networks:
|
||||||
|
- luz-dev-net
|
||||||
|
|
||||||
|
backend:
|
||||||
|
image: localhost/luz-backend:dev
|
||||||
|
container_name: luz-dev-backend
|
||||||
|
restart: unless-stopped
|
||||||
|
depends_on:
|
||||||
|
db:
|
||||||
|
condition: service_healthy
|
||||||
|
environment:
|
||||||
|
DB_HOST: db
|
||||||
|
DB_PORT: 5432
|
||||||
|
DB_NAME: luz
|
||||||
|
DB_USER: luz
|
||||||
|
DB_PASSWORD: ${DB_PASSWORD}
|
||||||
|
JWT_SECRET: ${JWT_SECRET}
|
||||||
|
SPRING_PROFILES_ACTIVE: dev # TRUNCATE + rejeu de seed.sql à chaque démarrage
|
||||||
|
TZ: Europe/Paris
|
||||||
|
networks:
|
||||||
|
- luz-dev-net
|
||||||
|
- proxy
|
||||||
|
labels:
|
||||||
|
- traefik.enable=true
|
||||||
|
- traefik.http.routers.luz-dev-backend.rule=Host(`luz-dev.goutailler-olivier.com`) && PathPrefix(`/api`)
|
||||||
|
- traefik.http.routers.luz-dev-backend.entrypoints=websecure
|
||||||
|
- traefik.http.routers.luz-dev-backend.tls.certresolver=le
|
||||||
|
- traefik.http.services.luz-dev-backend.loadbalancer.server.port=8080
|
||||||
|
- traefik.docker.network=proxy
|
||||||
|
|
||||||
|
webapp:
|
||||||
|
image: localhost/luz-webapp:dev
|
||||||
|
container_name: luz-dev-webapp
|
||||||
|
restart: unless-stopped
|
||||||
|
depends_on:
|
||||||
|
- backend
|
||||||
|
environment:
|
||||||
|
TZ: Europe/Paris
|
||||||
|
networks:
|
||||||
|
- proxy
|
||||||
|
labels:
|
||||||
|
- traefik.enable=true
|
||||||
|
- traefik.http.routers.luz-dev-webapp.rule=Host(`luz-dev.goutailler-olivier.com`)
|
||||||
|
- traefik.http.routers.luz-dev-webapp.entrypoints=websecure
|
||||||
|
- traefik.http.routers.luz-dev-webapp.tls.certresolver=le
|
||||||
|
- traefik.http.services.luz-dev-webapp.loadbalancer.server.port=80
|
||||||
|
- traefik.docker.network=proxy
|
||||||
|
|
||||||
|
volumes:
|
||||||
|
luz_dev_db:
|
||||||
|
|
||||||
|
networks:
|
||||||
|
luz-dev-net:
|
||||||
|
driver: bridge
|
||||||
|
proxy:
|
||||||
|
external: true
|
||||||
|
name: proxy
|
||||||
@@ -0,0 +1,18 @@
|
|||||||
|
# Secrets du stack de PRODUCTION Luz — copier en .env (git-ignoré) avant de démarrer.
|
||||||
|
# cp .env.example .env
|
||||||
|
#
|
||||||
|
# Note : le script Luz/script/deploy.sh prod génère automatiquement ce .env avec
|
||||||
|
# des valeurs fortes au premier déploiement. Ce fichier reste utile pour un
|
||||||
|
# démarrage manuel sur le serveur.
|
||||||
|
|
||||||
|
# Mot de passe PostgreSQL (partagé entre le container db et le backend).
|
||||||
|
# openssl rand -hex 16
|
||||||
|
DB_PASSWORD=changeme
|
||||||
|
|
||||||
|
# Secret de signature des JWT. NE JAMAIS réutiliser le défaut de application.yml.
|
||||||
|
# openssl rand -base64 32
|
||||||
|
JWT_SECRET=changeme-use-a-long-random-string
|
||||||
|
|
||||||
|
# (Optionnel) Racine des données persistantes. La BDD vit dans ${DATA_PATH}/luz/db_data.
|
||||||
|
# Défaut : ~/Applications/data
|
||||||
|
#DATA_PATH=/home/gato/Applications/data
|
||||||
+65
-6
@@ -1,17 +1,75 @@
|
|||||||
|
# Stack de PRODUCTION Luz — luz.goutailler-olivier.com
|
||||||
|
#
|
||||||
|
# Frontend : https://luz.goutailler-olivier.com → webapp (nginx :80)
|
||||||
|
# Backend : https://luz.goutailler-olivier.com/api → backend Spring (:8080)
|
||||||
|
#
|
||||||
|
# Déployé par le script Luz/script/deploy.sh prod (transfert direct des images en
|
||||||
|
# SSH, sans registre). Les images sont buildées en local puis chargées sur le
|
||||||
|
# serveur sous les tags « localhost/luz-*:latest » — d'où l'absence de « build ».
|
||||||
|
#
|
||||||
|
# PAS de profil « dev » : Flyway applique les migrations, la base est PERSISTANTE
|
||||||
|
# (bind sous ${DATA_PATH}/luz/db_data), les données ne sont jamais réinitialisées.
|
||||||
|
#
|
||||||
|
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
|
||||||
|
# DNS A « luz » → serveur.
|
||||||
name: luz
|
name: luz
|
||||||
|
|
||||||
services:
|
services:
|
||||||
luz:
|
db:
|
||||||
image: git.goutailler-olivier.com/gato/luz:latest
|
image: postgres:17
|
||||||
|
container_name: luz-db
|
||||||
|
restart: unless-stopped
|
||||||
|
environment:
|
||||||
|
POSTGRES_DB: luz
|
||||||
|
POSTGRES_USER: luz
|
||||||
|
POSTGRES_PASSWORD: ${DB_PASSWORD}
|
||||||
|
TZ: Europe/Paris
|
||||||
|
healthcheck:
|
||||||
|
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
|
||||||
|
interval: 10s
|
||||||
|
timeout: 5s
|
||||||
|
retries: 5
|
||||||
|
volumes:
|
||||||
|
- ${DATA_PATH:-~/Applications/data}/luz/db_data:/var/lib/postgresql/data
|
||||||
|
networks:
|
||||||
|
- luz-net
|
||||||
|
|
||||||
|
backend:
|
||||||
|
image: localhost/luz-backend:latest
|
||||||
|
container_name: luz-backend
|
||||||
|
restart: unless-stopped
|
||||||
|
depends_on:
|
||||||
|
db:
|
||||||
|
condition: service_healthy
|
||||||
|
environment:
|
||||||
|
DB_HOST: db
|
||||||
|
DB_PORT: 5432
|
||||||
|
DB_NAME: luz
|
||||||
|
DB_USER: luz
|
||||||
|
DB_PASSWORD: ${DB_PASSWORD}
|
||||||
|
JWT_SECRET: ${JWT_SECRET}
|
||||||
|
TZ: Europe/Paris
|
||||||
|
networks:
|
||||||
|
- luz-net
|
||||||
|
- proxy
|
||||||
|
labels:
|
||||||
|
- traefik.enable=true
|
||||||
|
- traefik.http.routers.luz-backend.rule=Host(`luz.goutailler-olivier.com`) && PathPrefix(`/api`)
|
||||||
|
- traefik.http.routers.luz-backend.entrypoints=websecure
|
||||||
|
- traefik.http.routers.luz-backend.tls.certresolver=le
|
||||||
|
- traefik.http.services.luz-backend.loadbalancer.server.port=8080
|
||||||
|
- traefik.docker.network=proxy
|
||||||
|
|
||||||
|
webapp:
|
||||||
|
image: localhost/luz-webapp:latest
|
||||||
container_name: luz
|
container_name: luz
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
|
depends_on:
|
||||||
|
- backend
|
||||||
environment:
|
environment:
|
||||||
TZ: Europe/Paris
|
TZ: Europe/Paris
|
||||||
|
|
||||||
networks:
|
networks:
|
||||||
- proxy
|
- proxy
|
||||||
|
|
||||||
labels:
|
labels:
|
||||||
- traefik.enable=true
|
- traefik.enable=true
|
||||||
- traefik.http.routers.luz.rule=Host(`luz.goutailler-olivier.com`)
|
- traefik.http.routers.luz.rule=Host(`luz.goutailler-olivier.com`)
|
||||||
@@ -19,9 +77,10 @@ services:
|
|||||||
- traefik.http.routers.luz.tls.certresolver=le
|
- traefik.http.routers.luz.tls.certresolver=le
|
||||||
- traefik.http.services.luz.loadbalancer.server.port=80
|
- traefik.http.services.luz.loadbalancer.server.port=80
|
||||||
- traefik.docker.network=proxy
|
- traefik.docker.network=proxy
|
||||||
- com.centurylinklabs.watchtower.enable=true
|
|
||||||
|
|
||||||
networks:
|
networks:
|
||||||
|
luz-net:
|
||||||
|
driver: bridge
|
||||||
proxy:
|
proxy:
|
||||||
external: true
|
external: true
|
||||||
name: proxy
|
name: proxy
|
||||||
|
|||||||
Reference in New Issue
Block a user