ci: Docker 单镜像部署 + Gitea 自动发布

- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌
  (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB,
  非 root、内置 tzdata 保证按东八区计算每日任务
- deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的,
  容器内 9090 映射宿主机 4000
- deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员)
- .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 →
  save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查
- 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git),
  且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件
  改为可选,纯 .env 即可启动
- 服务端口统一改为 9090

验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通;
对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Blizzard
2026-07-25 16:47:49 +08:00
parent 3816cd1b02
commit eaa21585de
9 changed files with 303 additions and 5 deletions
+50
View File
@@ -0,0 +1,50 @@
# 肉垫计划 · 服务器环境变量
# 用法:cp .env.example .env && vi .env
# .env 只放在服务器 /home/workspace/sundynix-pet 下,不进 gitCI 也不会覆盖它。
# ── 外部 MySQL ──
# 注意:容器里的 127.0.0.1 是容器自己。若 MySQL 装在宿主机上,
# 填 host.docker.internal 并在 compose 里加 extra_hosts,或直接填内网 IP。
MYSQL_HOST=192.168.100.127
MYSQL_PORT=3307
MYSQL_USER=root
MYSQL_PASSWORD=root
MYSQL_DATABASE=sundynix_pet
# ── 外部 MinIO(对象存储 / 图片) ──
# ENDPOINT 是「写入」用的 MinIO API 地址:内网直连、不带协议、不走 nginx。
# 公网等价地址是 162.14.122.200:3407(本机调试时可用,跨公网慢)。
MINIO_ENDPOINT=192.168.100.126:9000
MINIO_USE_SSL=false
MINIO_ACCESS_KEY=sundynix
MINIO_SECRET_KEY=sundynix
MINIO_BUCKET=sundynix-pet
# 图片对外地址,小程序直接加载它。正式版必须 https。
MINIO_PUBLIC_BASE_URL=https://res.sundynix.cn
# ── 登录鉴权 ──
JWT_SECRET=改成随机长字符串
JWT_EXPIRE_HOURS=168
# 生产必须 false,否则任何人都能用昵称直接登录
AUTH_DEV_LOGIN=false
# ── 微信小程序 ──
WECHAT_APP_ID=wx开头的AppID
WECHAT_APP_SECRET=小程序密钥
# ── 管理后台(/admin) ──
ADMIN_USERNAME=sundynix
ADMIN_PASSWORD=改成强密码
# ── AIprovider 中立,OpenAI 兼容协议) ──
AI_ENABLED=true
AI_PROVIDER=openai
AI_BASE_URL=https://api.deepseek.com
AI_API_KEY=sk-你的key
AI_MODEL=deepseek-chat
AI_TEMPERATURE=0.6
AI_MAX_TOKENS=1024
AI_TIMEOUT_SEC=30
# ── 镜像 tag(一般不用改,CI 推的是 latest) ──
TAG=latest
+64
View File
@@ -0,0 +1,64 @@
# 肉垫计划 · 应用部署(只有一个容器)
#
# 用法(服务器 /home/workspace/sundynix-pet 下):
# cp .env.example .env && vi .env # 填 MySQL / MinIO / 微信 / AI 的真实值
# docker compose up -d --no-build # 镜像由 CI 推送并 docker load,这里不构建
#
# 说明:
# - 一个容器同时提供 /api(小程序接口)和 /admin(管理后台,go:embed 内嵌),
# 容器内监听 9090,映射到宿主机 4000。
# - MySQL、MinIO 都用外部现成的,不在这里起容器;地址和凭据全部走 .env。
# - 配置一律通过 PETS_ 前缀的环境变量注入,容器内没有 config.yaml。
services:
app:
image: sundynix/pets-be:${TAG:-latest}
restart: unless-stopped
ports:
- "4000:9090"
environment:
PETS_SERVER_PORT: "9090"
PETS_SERVER_MODE: release
# ── 外部 MySQL ──
PETS_MYSQL_HOST: ${MYSQL_HOST:?}
PETS_MYSQL_PORT: ${MYSQL_PORT:-3306}
PETS_MYSQL_USER: ${MYSQL_USER:?}
PETS_MYSQL_PASSWORD: ${MYSQL_PASSWORD:?}
PETS_MYSQL_DATABASE: ${MYSQL_DATABASE:-pets}
PETS_MYSQL_CHARSET: utf8mb4
# ── 外部 MinIO ──
PETS_MINIO_ENDPOINT: ${MINIO_ENDPOINT:?}
PETS_MINIO_USE_SSL: ${MINIO_USE_SSL:-true}
PETS_MINIO_ACCESS_KEY: ${MINIO_ACCESS_KEY:?}
PETS_MINIO_SECRET_KEY: ${MINIO_SECRET_KEY:?}
PETS_MINIO_BUCKET: ${MINIO_BUCKET:-pets}
# 图片对外访问地址,小程序直接加载;正式版必须 https
PETS_MINIO_PUBLIC_BASE_URL: ${MINIO_PUBLIC_BASE_URL:?}
PETS_JWT_SECRET: ${JWT_SECRET:?}
PETS_JWT_EXPIRE_HOURS: ${JWT_EXPIRE_HOURS:-168}
PETS_WECHAT_APP_ID: ${WECHAT_APP_ID:?}
PETS_WECHAT_APP_SECRET: ${WECHAT_APP_SECRET:?}
# 生产必须 false,否则任何人都能用昵称直接登录
PETS_AUTH_DEV_LOGIN: ${AUTH_DEV_LOGIN:-false}
PETS_ADMIN_USERNAME: ${ADMIN_USERNAME:-sundynix}
PETS_ADMIN_PASSWORD: ${ADMIN_PASSWORD:?}
PETS_AI_ENABLED: ${AI_ENABLED:-true}
PETS_AI_PROVIDER: ${AI_PROVIDER:-openai}
PETS_AI_BASE_URL: ${AI_BASE_URL:-https://api.deepseek.com}
PETS_AI_API_KEY: ${AI_API_KEY:-}
PETS_AI_MODEL: ${AI_MODEL:-deepseek-chat}
PETS_AI_TEMPERATURE: ${AI_TEMPERATURE:-0.6}
PETS_AI_MAX_TOKENS: ${AI_MAX_TOKENS:-1024}
PETS_AI_TIMEOUT_SEC: ${AI_TIMEOUT_SEC:-30}
healthcheck:
test: ["CMD", "wget", "-qO-", "http://127.0.0.1:9090/api/ping"]
interval: 15s
timeout: 5s
retries: 5
start_period: 20s