# Stack de PRODUCTION Luz — luz.goutailler-olivier.com # # Frontend : https://luz.goutailler-olivier.com → webapp (nginx :80) # Backend : https://luz.goutailler-olivier.com/api → backend Spring (:8080) # # Déployé par le script Luz/script/deploy.sh prod (transfert direct des images en # SSH, sans registre). Les images sont buildées en local puis chargées sur le # serveur sous les tags « localhost/luz-*:latest » — d'où l'absence de « build ». # # PAS de profil « dev » : Flyway applique les migrations, la base est PERSISTANTE # (bind sous ${DATA_PATH}/luz/db_data), les données ne sont jamais réinitialisées. # # Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/), # DNS A « luz » → serveur. name: luz services: db: image: postgres:17 container_name: luz-db restart: unless-stopped environment: POSTGRES_DB: luz POSTGRES_USER: luz POSTGRES_PASSWORD: ${DB_PASSWORD} TZ: Europe/Paris healthcheck: test: ["CMD-SHELL", "pg_isready -U luz -d luz"] interval: 10s timeout: 5s retries: 5 volumes: - ${DATA_PATH:-~/Applications/data}/luz/db_data:/var/lib/postgresql/data networks: - luz-net backend: image: localhost/luz-backend:latest container_name: luz-backend restart: unless-stopped depends_on: db: condition: service_healthy environment: DB_HOST: db DB_PORT: 5432 DB_NAME: luz DB_USER: luz DB_PASSWORD: ${DB_PASSWORD} JWT_SECRET: ${JWT_SECRET} TZ: Europe/Paris networks: - luz-net - proxy labels: - traefik.enable=true - traefik.http.routers.luz-backend.rule=Host(`luz.goutailler-olivier.com`) && PathPrefix(`/api`) - traefik.http.routers.luz-backend.entrypoints=websecure - traefik.http.routers.luz-backend.tls.certresolver=le - traefik.http.services.luz-backend.loadbalancer.server.port=8080 - traefik.docker.network=proxy webapp: image: localhost/luz-webapp:latest container_name: luz restart: unless-stopped depends_on: - backend environment: TZ: Europe/Paris networks: - proxy labels: - traefik.enable=true - traefik.http.routers.luz.rule=Host(`luz.goutailler-olivier.com`) - traefik.http.routers.luz.entrypoints=websecure - traefik.http.routers.luz.tls.certresolver=le - traefik.http.services.luz.loadbalancer.server.port=80 - traefik.docker.network=proxy networks: luz-net: driver: bridge proxy: external: true name: proxy