d90b7bc34b
Les images pointent désormais sur git.goutailler-olivier.com/luz/luz-*:develop (publiées par la CI) au lieu de localhost/luz-*:dev transférées en SSH. Les services backend/webapp portent le label watchtower.enable=true : Watchtower tire la nouvelle image et recrée le conteneur dès que la CI la pousse. Prérequis serveur : docker login sur le registre (root) pour tirer les images privées de l'org luz. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
99 lines
3.3 KiB
YAML
99 lines
3.3 KiB
YAML
# Stack de TEST Luz — dev-luz.goutailler-olivier.com
|
|
#
|
|
# Frontend : https://dev-luz.goutailler-olivier.com → webapp (nginx :80)
|
|
# Backend : https://dev-luz.goutailler-olivier.com/api → backend Spring (:8080)
|
|
#
|
|
# Déploiement AUTOMATIQUE : la CI Gitea (client/app/.gitea/workflows/images.yml)
|
|
# builde et pousse les images « …/luz/luz-*:develop » à chaque push sur develop,
|
|
# puis appelle l'API HTTP de Watchtower. Watchtower (../watchtower/) ne surveille
|
|
# que les conteneurs portant le label watchtower.enable=true (posé ci-dessous) :
|
|
# il tire la nouvelle image et recrée le conteneur. Plus de transfert SSH ni de
|
|
# « deploy.sh » pour cette stack de test.
|
|
#
|
|
# Prérequis : le serveur (root) doit être « docker login git.goutailler-olivier.com »
|
|
# une fois, sinon Watchtower ne peut pas tirer les images privées de l'org luz.
|
|
#
|
|
# Profil Spring « dev » : la base est réinitialisée (TRUNCATE + seed.sql) à chaque
|
|
# démarrage du backend. Données de test fixes, idéales pour l'app mobile.
|
|
#
|
|
# Prérequis serveur : Traefik v3 + réseau externe « proxy » (voir ../traefik/),
|
|
# et un enregistrement DNS A « dev-luz » pointant sur le serveur (Let's Encrypt HTTP-01).
|
|
name: dev-luz
|
|
|
|
services:
|
|
db:
|
|
image: postgres:17
|
|
container_name: dev-luz-db
|
|
restart: unless-stopped
|
|
environment:
|
|
POSTGRES_DB: luz
|
|
POSTGRES_USER: luz
|
|
POSTGRES_PASSWORD: ${DB_PASSWORD}
|
|
TZ: Europe/Paris
|
|
healthcheck:
|
|
test: ["CMD-SHELL", "pg_isready -U luz -d luz"]
|
|
interval: 10s
|
|
timeout: 5s
|
|
retries: 5
|
|
volumes:
|
|
- dev_luz_db:/var/lib/postgresql/data
|
|
networks:
|
|
- dev-luz-net
|
|
|
|
backend:
|
|
image: git.goutailler-olivier.com/luz/luz-backend:develop
|
|
container_name: dev-luz-backend
|
|
restart: unless-stopped
|
|
depends_on:
|
|
db:
|
|
condition: service_healthy
|
|
environment:
|
|
DB_HOST: db
|
|
DB_PORT: 5432
|
|
DB_NAME: luz
|
|
DB_USER: luz
|
|
DB_PASSWORD: ${DB_PASSWORD}
|
|
JWT_SECRET: ${JWT_SECRET}
|
|
SPRING_PROFILES_ACTIVE: dev # TRUNCATE + rejeu de seed.sql à chaque démarrage
|
|
TZ: Europe/Paris
|
|
networks:
|
|
- dev-luz-net
|
|
- proxy
|
|
labels:
|
|
- com.centurylinklabs.watchtower.enable=true
|
|
- traefik.enable=true
|
|
- traefik.http.routers.dev-luz-backend.rule=Host(`dev-luz.goutailler-olivier.com`) && PathPrefix(`/api`)
|
|
- traefik.http.routers.dev-luz-backend.entrypoints=websecure
|
|
- traefik.http.routers.dev-luz-backend.tls.certresolver=le
|
|
- traefik.http.services.dev-luz-backend.loadbalancer.server.port=8080
|
|
- traefik.docker.network=proxy
|
|
|
|
webapp:
|
|
image: git.goutailler-olivier.com/luz/luz-webapp:develop
|
|
container_name: dev-luz-webapp
|
|
restart: unless-stopped
|
|
depends_on:
|
|
- backend
|
|
environment:
|
|
TZ: Europe/Paris
|
|
networks:
|
|
- proxy
|
|
labels:
|
|
- com.centurylinklabs.watchtower.enable=true
|
|
- traefik.enable=true
|
|
- traefik.http.routers.dev-luz-webapp.rule=Host(`dev-luz.goutailler-olivier.com`)
|
|
- traefik.http.routers.dev-luz-webapp.entrypoints=websecure
|
|
- traefik.http.routers.dev-luz-webapp.tls.certresolver=le
|
|
- traefik.http.services.dev-luz-webapp.loadbalancer.server.port=80
|
|
- traefik.docker.network=proxy
|
|
|
|
volumes:
|
|
dev_luz_db:
|
|
|
|
networks:
|
|
dev-luz-net:
|
|
driver: bridge
|
|
proxy:
|
|
external: true
|
|
name: proxy
|