feat(dev-luz): déploiement continu depuis le registre via Watchtower

Les images pointent désormais sur git.goutailler-olivier.com/luz/luz-*:develop
(publiées par la CI) au lieu de localhost/luz-*:dev transférées en SSH. Les
services backend/webapp portent le label watchtower.enable=true : Watchtower
tire la nouvelle image et recrée le conteneur dès que la CI la pousse.

Prérequis serveur : docker login sur le registre (root) pour tirer les images
privées de l'org luz.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-18 06:26:27 +02:00
parent 7d3c6f164e
commit d90b7bc34b
+13 -5
View File
@@ -3,9 +3,15 @@
# Frontend : https://dev-luz.goutailler-olivier.com → webapp (nginx :80)
# Backend : https://dev-luz.goutailler-olivier.com/api → backend Spring (:8080)
#
# Déployé par le script Luz/script/deploy.sh (transfert direct des images en SSH,
# sans registre). Les images sont buildées en local puis chargées sur le serveur
# sous les tags « localhost/luz-*:dev » — d'où l'absence de champ « build » ici.
# Déploiement AUTOMATIQUE : la CI Gitea (client/app/.gitea/workflows/images.yml)
# builde et pousse les images « …/luz/luz-*:develop » à chaque push sur develop,
# puis appelle l'API HTTP de Watchtower. Watchtower (../watchtower/) ne surveille
# que les conteneurs portant le label watchtower.enable=true (posé ci-dessous) :
# il tire la nouvelle image et recrée le conteneur. Plus de transfert SSH ni de
# « deploy.sh » pour cette stack de test.
#
# Prérequis : le serveur (root) doit être « docker login git.goutailler-olivier.com »
# une fois, sinon Watchtower ne peut pas tirer les images privées de l'org luz.
#
# Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque
# démarrage du backend. Données de test fixes, idéales pour l'app mobile.
@@ -35,7 +41,7 @@ services:
- dev-luz-net
backend:
image: localhost/luz-backend:dev
image: git.goutailler-olivier.com/luz/luz-backend:develop
container_name: dev-luz-backend
restart: unless-stopped
depends_on:
@@ -54,6 +60,7 @@ services:
- dev-luz-net
- proxy
labels:
- com.centurylinklabs.watchtower.enable=true
- traefik.enable=true
- traefik.http.routers.dev-luz-backend.rule=Host(`dev-luz.goutailler-olivier.com`) && PathPrefix(`/api`)
- traefik.http.routers.dev-luz-backend.entrypoints=websecure
@@ -62,7 +69,7 @@ services:
- traefik.docker.network=proxy
webapp:
image: localhost/luz-webapp:dev
image: git.goutailler-olivier.com/luz/luz-webapp:develop
container_name: dev-luz-webapp
restart: unless-stopped
depends_on:
@@ -72,6 +79,7 @@ services:
networks:
- proxy
labels:
- com.centurylinklabs.watchtower.enable=true
- traefik.enable=true
- traefik.http.routers.dev-luz-webapp.rule=Host(`dev-luz.goutailler-olivier.com`)
- traefik.http.routers.dev-luz-webapp.entrypoints=websecure