feat(luz): stacks dev + prod avec backend et BDD (routing /api Traefik)

Ajoute l'environnement de test luz-dev/ (webapp + backend /api + PostgreSQL,
profil Spring dev avec seed) et complète le stack prod luz/ avec db + backend
sur luz.goutailler-olivier.com/api. Images chargées en direct par SSH via
Luz/script/deploy.sh (sans registre), d'où les tags localhost/luz-*.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-04 05:22:34 +02:00
parent 42d006ee6e
commit ba13758058
4 changed files with 187 additions and 6 deletions
+14
View File
@@ -0,0 +1,14 @@
# Secrets du stack de test Luz — copier en .env (git-ignoré) avant de démarrer.
# cp .env.example .env
#
# Note : le script Luz/script/deploy.sh génère automatiquement ce .env avec des
# valeurs fortes au premier déploiement. Ce fichier reste utile pour un démarrage
# manuel (docker compose up -d) directement sur le serveur.
# Mot de passe PostgreSQL (partagé entre le container db et le backend).
# openssl rand -hex 16
DB_PASSWORD=changeme
# Secret de signature des JWT. NE JAMAIS réutiliser le défaut de application.yml.
# openssl rand -base64 32
JWT_SECRET=changeme-use-a-long-random-string
+90
View File
@@ -0,0 +1,90 @@
# Stack de TEST Luz — luz-dev.goutailler-olivier.com
#
# Frontend : https://luz-dev.goutailler-olivier.com → webapp (nginx :80)
# Backend : https://luz-dev.goutailler-olivier.com/api → backend Spring (:8080)
#
# Déployé par le script Luz/script/deploy.sh (transfert direct des images en SSH,
# sans registre). Les images sont buildées en local puis chargées sur le serveur
# sous les tags « localhost/luz-*:dev » — d'où l'absence de champ « build » ici.
#
# Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque
# démarrage du backend. Données de test fixes, idéales pour l'app mobile.
#
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
# et un enregistrement DNS A « luz-dev » pointant sur le serveur (Let's Encrypt HTTP-01).
name: luz-dev
services:
db:
image: postgres:17
container_name: luz-dev-db
restart: unless-stopped
environment:
POSTGRES_DB: luz
POSTGRES_USER: luz
POSTGRES_PASSWORD: ${DB_PASSWORD}
TZ: Europe/Paris
healthcheck:
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
interval: 10s
timeout: 5s
retries: 5
volumes:
- luz_dev_db:/var/lib/postgresql/data
networks:
- luz-dev-net
backend:
image: localhost/luz-backend:dev
container_name: luz-dev-backend
restart: unless-stopped
depends_on:
db:
condition: service_healthy
environment:
DB_HOST: db
DB_PORT: 5432
DB_NAME: luz
DB_USER: luz
DB_PASSWORD: ${DB_PASSWORD}
JWT_SECRET: ${JWT_SECRET}
SPRING_PROFILES_ACTIVE: dev # TRUNCATE + rejeu de seed.sql à chaque démarrage
TZ: Europe/Paris
networks:
- luz-dev-net
- proxy
labels:
- traefik.enable=true
- traefik.http.routers.luz-dev-backend.rule=Host(`luz-dev.goutailler-olivier.com`) && PathPrefix(`/api`)
- traefik.http.routers.luz-dev-backend.entrypoints=websecure
- traefik.http.routers.luz-dev-backend.tls.certresolver=le
- traefik.http.services.luz-dev-backend.loadbalancer.server.port=8080
- traefik.docker.network=proxy
webapp:
image: localhost/luz-webapp:dev
container_name: luz-dev-webapp
restart: unless-stopped
depends_on:
- backend
environment:
TZ: Europe/Paris
networks:
- proxy
labels:
- traefik.enable=true
- traefik.http.routers.luz-dev-webapp.rule=Host(`luz-dev.goutailler-olivier.com`)
- traefik.http.routers.luz-dev-webapp.entrypoints=websecure
- traefik.http.routers.luz-dev-webapp.tls.certresolver=le
- traefik.http.services.luz-dev-webapp.loadbalancer.server.port=80
- traefik.docker.network=proxy
volumes:
luz_dev_db:
networks:
luz-dev-net:
driver: bridge
proxy:
external: true
name: proxy
+18
View File
@@ -0,0 +1,18 @@
# Secrets du stack de PRODUCTION Luz — copier en .env (git-ignoré) avant de démarrer.
# cp .env.example .env
#
# Note : le script Luz/script/deploy.sh prod génère automatiquement ce .env avec
# des valeurs fortes au premier déploiement. Ce fichier reste utile pour un
# démarrage manuel sur le serveur.
# Mot de passe PostgreSQL (partagé entre le container db et le backend).
# openssl rand -hex 16
DB_PASSWORD=changeme
# Secret de signature des JWT. NE JAMAIS réutiliser le défaut de application.yml.
# openssl rand -base64 32
JWT_SECRET=changeme-use-a-long-random-string
# (Optionnel) Racine des données persistantes. La BDD vit dans ${DATA_PATH}/luz/db_data.
# Défaut : ~/Applications/data
#DATA_PATH=/home/gato/Applications/data
+65 -6
View File
@@ -1,17 +1,75 @@
# Stack de PRODUCTION Luz — luz.goutailler-olivier.com
#
# Frontend : https://luz.goutailler-olivier.com → webapp (nginx :80)
# Backend : https://luz.goutailler-olivier.com/api → backend Spring (:8080)
#
# Déployé par le script Luz/script/deploy.sh prod (transfert direct des images en
# SSH, sans registre). Les images sont buildées en local puis chargées sur le
# serveur sous les tags « localhost/luz-*:latest » — d'où l'absence de « build ».
#
# PAS de profil « dev » : Flyway applique les migrations, la base est PERSISTANTE
# (bind sous ${DATA_PATH}/luz/db_data), les données ne sont jamais réinitialisées.
#
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
# DNS A « luz » → serveur.
name: luz
services:
luz:
image: git.goutailler-olivier.com/gato/luz:latest
db:
image: postgres:17
container_name: luz-db
restart: unless-stopped
environment:
POSTGRES_DB: luz
POSTGRES_USER: luz
POSTGRES_PASSWORD: ${DB_PASSWORD}
TZ: Europe/Paris
healthcheck:
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
interval: 10s
timeout: 5s
retries: 5
volumes:
- ${DATA_PATH:-~/Applications/data}/luz/db_data:/var/lib/postgresql/data
networks:
- luz-net
backend:
image: localhost/luz-backend:latest
container_name: luz-backend
restart: unless-stopped
depends_on:
db:
condition: service_healthy
environment:
DB_HOST: db
DB_PORT: 5432
DB_NAME: luz
DB_USER: luz
DB_PASSWORD: ${DB_PASSWORD}
JWT_SECRET: ${JWT_SECRET}
TZ: Europe/Paris
networks:
- luz-net
- proxy
labels:
- traefik.enable=true
- traefik.http.routers.luz-backend.rule=Host(`luz.goutailler-olivier.com`) && PathPrefix(`/api`)
- traefik.http.routers.luz-backend.entrypoints=websecure
- traefik.http.routers.luz-backend.tls.certresolver=le
- traefik.http.services.luz-backend.loadbalancer.server.port=8080
- traefik.docker.network=proxy
webapp:
image: localhost/luz-webapp:latest
container_name: luz
restart: unless-stopped
depends_on:
- backend
environment:
TZ: Europe/Paris
networks:
- proxy
labels:
- traefik.enable=true
- traefik.http.routers.luz.rule=Host(`luz.goutailler-olivier.com`)
@@ -19,9 +77,10 @@ services:
- traefik.http.routers.luz.tls.certresolver=le
- traefik.http.services.luz.loadbalancer.server.port=80
- traefik.docker.network=proxy
- com.centurylinklabs.watchtower.enable=true
networks:
luz-net:
driver: bridge
proxy:
external: true
name: proxy