# Stack de TEST Luz — dev-luz.goutailler-olivier.com # # Frontend : https://dev-luz.goutailler-olivier.com → webapp (nginx :80) # Backend : https://dev-luz.goutailler-olivier.com/api → backend Spring (:8080) # # Déploiement AUTOMATIQUE : la CI Gitea (client/app/.gitea/workflows/images.yml) # builde et pousse les images « …/luz/luz-*:main » à chaque push sur main, # puis appelle l'API HTTP de Watchtower. Watchtower (../watchtower/) ne surveille # que les conteneurs portant le label watchtower.enable=true (posé ci-dessous) : # il tire la nouvelle image et recrée le conteneur. Plus de transfert SSH ni de # « deploy.sh » pour cette stack de test. # # ⚠️ La CI ne publie plus « :develop » (elle ne se déclenche que sur main) : une # stack restée sur ce tag ne reçoit plus jamais de mise à jour, en silence. Le tag # suivi ici doit toujours être celui que publie images.yml — cf. ../luz/. # # Prérequis : le serveur (root) doit être « docker login git.goutailler-olivier.com » # une fois, sinon Watchtower ne peut pas tirer les images privées de l'org luz. # # Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque # démarrage du backend. Données de test fixes, idéales pour l'app mobile. # # Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/), # et un enregistrement DNS A « dev-luz » pointant sur le serveur (Let's Encrypt HTTP-01). name: dev-luz services: db: image: postgres:17 container_name: dev-luz-db restart: unless-stopped environment: POSTGRES_DB: luz POSTGRES_USER: luz POSTGRES_PASSWORD: ${DB_PASSWORD} TZ: Europe/Paris healthcheck: test: ["CMD-SHELL", "pg_isready -U luz -d luz"] interval: 10s timeout: 5s retries: 5 volumes: - dev_luz_db:/var/lib/postgresql/data networks: - dev-luz-net backend: image: git.goutailler-olivier.com/luz/luz-backend:main container_name: dev-luz-backend restart: unless-stopped depends_on: db: condition: service_healthy environment: DB_HOST: db DB_PORT: 5432 DB_NAME: luz DB_USER: luz DB_PASSWORD: ${DB_PASSWORD} JWT_SECRET: ${JWT_SECRET} SPRING_PROFILES_ACTIVE: dev # TRUNCATE + rejeu de seed.sql à chaque démarrage TZ: Europe/Paris networks: - dev-luz-net - proxy labels: - com.centurylinklabs.watchtower.enable=true - traefik.enable=true - traefik.http.routers.dev-luz-backend.rule=Host(`dev-luz.goutailler-olivier.com`) && PathPrefix(`/api`) - traefik.http.routers.dev-luz-backend.entrypoints=websecure - traefik.http.routers.dev-luz-backend.tls.certresolver=le - traefik.http.services.dev-luz-backend.loadbalancer.server.port=8080 - traefik.docker.network=proxy webapp: image: git.goutailler-olivier.com/luz/luz-webapp:main container_name: dev-luz-webapp restart: unless-stopped depends_on: - backend environment: TZ: Europe/Paris networks: - proxy labels: - com.centurylinklabs.watchtower.enable=true - traefik.enable=true - traefik.http.routers.dev-luz-webapp.rule=Host(`dev-luz.goutailler-olivier.com`) - traefik.http.routers.dev-luz-webapp.entrypoints=websecure - traefik.http.routers.dev-luz-webapp.tls.certresolver=le - traefik.http.services.dev-luz-webapp.loadbalancer.server.port=80 - traefik.docker.network=proxy volumes: dev_luz_db: networks: dev-luz-net: driver: bridge proxy: external: true name: proxy