ci: Docker 单镜像部署 + Gitea 自动发布
- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌 (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB, 非 root、内置 tzdata 保证按东八区计算每日任务 - deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的, 容器内 9090 映射宿主机 4000 - deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员) - .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 → save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查 - 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git), 且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件 改为可选,纯 .env 即可启动 - 服务端口统一改为 9090 验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通; 对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,50 @@
|
||||
# 肉垫计划 · 服务器环境变量
|
||||
# 用法:cp .env.example .env && vi .env
|
||||
# .env 只放在服务器 /home/workspace/sundynix-pet 下,不进 git,CI 也不会覆盖它。
|
||||
|
||||
# ── 外部 MySQL ──
|
||||
# 注意:容器里的 127.0.0.1 是容器自己。若 MySQL 装在宿主机上,
|
||||
# 填 host.docker.internal 并在 compose 里加 extra_hosts,或直接填内网 IP。
|
||||
MYSQL_HOST=192.168.100.127
|
||||
MYSQL_PORT=3307
|
||||
MYSQL_USER=root
|
||||
MYSQL_PASSWORD=root
|
||||
MYSQL_DATABASE=sundynix_pet
|
||||
|
||||
# ── 外部 MinIO(对象存储 / 图片) ──
|
||||
# ENDPOINT 是「写入」用的 MinIO API 地址:内网直连、不带协议、不走 nginx。
|
||||
# 公网等价地址是 162.14.122.200:3407(本机调试时可用,跨公网慢)。
|
||||
MINIO_ENDPOINT=192.168.100.126:9000
|
||||
MINIO_USE_SSL=false
|
||||
MINIO_ACCESS_KEY=sundynix
|
||||
MINIO_SECRET_KEY=sundynix
|
||||
MINIO_BUCKET=sundynix-pet
|
||||
# 图片对外地址,小程序直接加载它。正式版必须 https。
|
||||
MINIO_PUBLIC_BASE_URL=https://res.sundynix.cn
|
||||
|
||||
# ── 登录鉴权 ──
|
||||
JWT_SECRET=改成随机长字符串
|
||||
JWT_EXPIRE_HOURS=168
|
||||
# 生产必须 false,否则任何人都能用昵称直接登录
|
||||
AUTH_DEV_LOGIN=false
|
||||
|
||||
# ── 微信小程序 ──
|
||||
WECHAT_APP_ID=wx开头的AppID
|
||||
WECHAT_APP_SECRET=小程序密钥
|
||||
|
||||
# ── 管理后台(/admin) ──
|
||||
ADMIN_USERNAME=sundynix
|
||||
ADMIN_PASSWORD=改成强密码
|
||||
|
||||
# ── AI(provider 中立,OpenAI 兼容协议) ──
|
||||
AI_ENABLED=true
|
||||
AI_PROVIDER=openai
|
||||
AI_BASE_URL=https://api.deepseek.com
|
||||
AI_API_KEY=sk-你的key
|
||||
AI_MODEL=deepseek-chat
|
||||
AI_TEMPERATURE=0.6
|
||||
AI_MAX_TOKENS=1024
|
||||
AI_TIMEOUT_SEC=30
|
||||
|
||||
# ── 镜像 tag(一般不用改,CI 推的是 latest) ──
|
||||
TAG=latest
|
||||
@@ -0,0 +1,64 @@
|
||||
# 肉垫计划 · 应用部署(只有一个容器)
|
||||
#
|
||||
# 用法(服务器 /home/workspace/sundynix-pet 下):
|
||||
# cp .env.example .env && vi .env # 填 MySQL / MinIO / 微信 / AI 的真实值
|
||||
# docker compose up -d --no-build # 镜像由 CI 推送并 docker load,这里不构建
|
||||
#
|
||||
# 说明:
|
||||
# - 一个容器同时提供 /api(小程序接口)和 /admin(管理后台,go:embed 内嵌),
|
||||
# 容器内监听 9090,映射到宿主机 4000。
|
||||
# - MySQL、MinIO 都用外部现成的,不在这里起容器;地址和凭据全部走 .env。
|
||||
# - 配置一律通过 PETS_ 前缀的环境变量注入,容器内没有 config.yaml。
|
||||
|
||||
services:
|
||||
app:
|
||||
image: sundynix/pets-be:${TAG:-latest}
|
||||
restart: unless-stopped
|
||||
ports:
|
||||
- "4000:9090"
|
||||
environment:
|
||||
PETS_SERVER_PORT: "9090"
|
||||
PETS_SERVER_MODE: release
|
||||
|
||||
# ── 外部 MySQL ──
|
||||
PETS_MYSQL_HOST: ${MYSQL_HOST:?}
|
||||
PETS_MYSQL_PORT: ${MYSQL_PORT:-3306}
|
||||
PETS_MYSQL_USER: ${MYSQL_USER:?}
|
||||
PETS_MYSQL_PASSWORD: ${MYSQL_PASSWORD:?}
|
||||
PETS_MYSQL_DATABASE: ${MYSQL_DATABASE:-pets}
|
||||
PETS_MYSQL_CHARSET: utf8mb4
|
||||
|
||||
# ── 外部 MinIO ──
|
||||
PETS_MINIO_ENDPOINT: ${MINIO_ENDPOINT:?}
|
||||
PETS_MINIO_USE_SSL: ${MINIO_USE_SSL:-true}
|
||||
PETS_MINIO_ACCESS_KEY: ${MINIO_ACCESS_KEY:?}
|
||||
PETS_MINIO_SECRET_KEY: ${MINIO_SECRET_KEY:?}
|
||||
PETS_MINIO_BUCKET: ${MINIO_BUCKET:-pets}
|
||||
# 图片对外访问地址,小程序直接加载;正式版必须 https
|
||||
PETS_MINIO_PUBLIC_BASE_URL: ${MINIO_PUBLIC_BASE_URL:?}
|
||||
|
||||
PETS_JWT_SECRET: ${JWT_SECRET:?}
|
||||
PETS_JWT_EXPIRE_HOURS: ${JWT_EXPIRE_HOURS:-168}
|
||||
|
||||
PETS_WECHAT_APP_ID: ${WECHAT_APP_ID:?}
|
||||
PETS_WECHAT_APP_SECRET: ${WECHAT_APP_SECRET:?}
|
||||
# 生产必须 false,否则任何人都能用昵称直接登录
|
||||
PETS_AUTH_DEV_LOGIN: ${AUTH_DEV_LOGIN:-false}
|
||||
|
||||
PETS_ADMIN_USERNAME: ${ADMIN_USERNAME:-sundynix}
|
||||
PETS_ADMIN_PASSWORD: ${ADMIN_PASSWORD:?}
|
||||
|
||||
PETS_AI_ENABLED: ${AI_ENABLED:-true}
|
||||
PETS_AI_PROVIDER: ${AI_PROVIDER:-openai}
|
||||
PETS_AI_BASE_URL: ${AI_BASE_URL:-https://api.deepseek.com}
|
||||
PETS_AI_API_KEY: ${AI_API_KEY:-}
|
||||
PETS_AI_MODEL: ${AI_MODEL:-deepseek-chat}
|
||||
PETS_AI_TEMPERATURE: ${AI_TEMPERATURE:-0.6}
|
||||
PETS_AI_MAX_TOKENS: ${AI_MAX_TOKENS:-1024}
|
||||
PETS_AI_TIMEOUT_SEC: ${AI_TIMEOUT_SEC:-30}
|
||||
healthcheck:
|
||||
test: ["CMD", "wget", "-qO-", "http://127.0.0.1:9090/api/ping"]
|
||||
interval: 15s
|
||||
timeout: 5s
|
||||
retries: 5
|
||||
start_period: 20s
|
||||
Reference in New Issue
Block a user