Files
Infra/dev-luz/docker-compose.yml
T
Gato 5558c206a0 fix(luz): les stacks suivent le tag :main, publié par la CI
La prod servait encore a70e0e4 (25/07) alors que main en etait a 79 commits
plus loin : les stacks luz et dev-luz epinglaient « :develop », un tag que la
CI de l'app ne pousse plus depuis qu'elle ne se declenche que sur main
(images.yml publie sha-<court>, main et latest).

Rien ne le signalait : Watchtower repondait bien 200 a /v1/update, ne trouvait
aucune image plus recente pour « :develop » et ne recreait donc rien. Seule la
verification post-deploiement de la CI a fini par le dire.

Les quatre images (backend + webapp, prod et dev-luz) visent desormais « :main ».
Les en-tetes des deux stacks rappellent que ce tag doit rester celui que publie
images.yml, changer l'un imposant de changer l'autre.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-07-26 21:59:37 +02:00

103 lines
3.6 KiB
YAML

# Stack de TEST Luz — dev-luz.goutailler-olivier.com
#
# Frontend : https://dev-luz.goutailler-olivier.com → webapp (nginx :80)
# Backend : https://dev-luz.goutailler-olivier.com/api → backend Spring (:8080)
#
# Déploiement AUTOMATIQUE : la CI Gitea (client/app/.gitea/workflows/images.yml)
# builde et pousse les images « …/luz/luz-*:main » à chaque push sur main,
# puis appelle l'API HTTP de Watchtower. Watchtower (../watchtower/) ne surveille
# que les conteneurs portant le label watchtower.enable=true (posé ci-dessous) :
# il tire la nouvelle image et recrée le conteneur. Plus de transfert SSH ni de
# « deploy.sh » pour cette stack de test.
#
# ⚠️ La CI ne publie plus « :develop » (elle ne se déclenche que sur main) : une
# stack restée sur ce tag ne reçoit plus jamais de mise à jour, en silence. Le tag
# suivi ici doit toujours être celui que publie images.yml — cf. ../luz/.
#
# Prérequis : le serveur (root) doit être « docker login git.goutailler-olivier.com »
# une fois, sinon Watchtower ne peut pas tirer les images privées de l'org luz.
#
# Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque
# démarrage du backend. Données de test fixes, idéales pour l'app mobile.
#
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
# et un enregistrement DNS A « dev-luz » pointant sur le serveur (Let's Encrypt HTTP-01).
name: dev-luz
services:
db:
image: postgres:17
container_name: dev-luz-db
restart: unless-stopped
environment:
POSTGRES_DB: luz
POSTGRES_USER: luz
POSTGRES_PASSWORD: ${DB_PASSWORD}
TZ: Europe/Paris
healthcheck:
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
interval: 10s
timeout: 5s
retries: 5
volumes:
- dev_luz_db:/var/lib/postgresql/data
networks:
- dev-luz-net
backend:
image: git.goutailler-olivier.com/luz/luz-backend:main
container_name: dev-luz-backend
restart: unless-stopped
depends_on:
db:
condition: service_healthy
environment:
DB_HOST: db
DB_PORT: 5432
DB_NAME: luz
DB_USER: luz
DB_PASSWORD: ${DB_PASSWORD}
JWT_SECRET: ${JWT_SECRET}
SPRING_PROFILES_ACTIVE: dev # TRUNCATE + rejeu de seed.sql à chaque démarrage
TZ: Europe/Paris
networks:
- dev-luz-net
- proxy
labels:
- com.centurylinklabs.watchtower.enable=true
- traefik.enable=true
- traefik.http.routers.dev-luz-backend.rule=Host(`dev-luz.goutailler-olivier.com`) && PathPrefix(`/api`)
- traefik.http.routers.dev-luz-backend.entrypoints=websecure
- traefik.http.routers.dev-luz-backend.tls.certresolver=le
- traefik.http.services.dev-luz-backend.loadbalancer.server.port=8080
- traefik.docker.network=proxy
webapp:
image: git.goutailler-olivier.com/luz/luz-webapp:main
container_name: dev-luz-webapp
restart: unless-stopped
depends_on:
- backend
environment:
TZ: Europe/Paris
networks:
- proxy
labels:
- com.centurylinklabs.watchtower.enable=true
- traefik.enable=true
- traefik.http.routers.dev-luz-webapp.rule=Host(`dev-luz.goutailler-olivier.com`)
- traefik.http.routers.dev-luz-webapp.entrypoints=websecure
- traefik.http.routers.dev-luz-webapp.tls.certresolver=le
- traefik.http.services.dev-luz-webapp.loadbalancer.server.port=80
- traefik.docker.network=proxy
volumes:
dev_luz_db:
networks:
dev-luz-net:
driver: bridge
proxy:
external: true
name: proxy