ci: Docker 单镜像部署 + Gitea 自动发布
- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌 (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB, 非 root、内置 tzdata 保证按东八区计算每日任务 - deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的, 容器内 9090 映射宿主机 4000 - deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员) - .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 → save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查 - 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git), 且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件 改为可选,纯 .env 即可启动 - 服务端口统一改为 9090 验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通; 对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,8 @@
|
||||
# 构建上下文瘦身 + 防止密钥进镜像
|
||||
web/admin/node_modules
|
||||
web/admin/dist
|
||||
bin/
|
||||
configs/config.yaml
|
||||
*.log
|
||||
.idea
|
||||
.DS_Store
|
||||
@@ -0,0 +1,39 @@
|
||||
# 肉垫计划 · 后端 + 内嵌管理后台,单镜像。
|
||||
# 多阶段:node 构建 admin 控制台 → Go 编译(go:embed 内嵌 admin 产物)→ alpine 运行。
|
||||
# 一个容器同时 serve /api(小程序接口)和 /admin(管理后台 UI),无需单独的前端容器。
|
||||
# 构建上下文为 pets-be/:
|
||||
# docker build -f pets-be/Dockerfile -t sundynix/pets-be:latest pets-be
|
||||
|
||||
# ── 0. 构建后台管理前端 ──
|
||||
FROM node:20-alpine AS admin
|
||||
WORKDIR /app
|
||||
COPY web/admin/package*.json ./
|
||||
RUN npm config set registry https://registry.npmmirror.com && npm ci
|
||||
COPY web/admin/ ./
|
||||
# vite.config.ts 里的 outDir 指向仓库相对路径(../../internal/admin/dist),容器里不适用,
|
||||
# 这里覆盖成 /app/dist,再由下一阶段拷进 embed 目录。
|
||||
RUN npm run build -- --outDir dist --emptyOutDir
|
||||
|
||||
# ── 1. 编译 Go(内嵌 admin 产物)──
|
||||
FROM golang:1.26-alpine AS build
|
||||
WORKDIR /src
|
||||
ENV GOFLAGS=-mod=mod GOPROXY=https://goproxy.cn,direct
|
||||
# 先拷依赖清单分层缓存,源码变动时不必重下依赖
|
||||
COPY go.mod go.sum ./
|
||||
RUN go mod download
|
||||
COPY . .
|
||||
# 用真实构建产物覆盖 embed 目录(internal/admin/embed.go 里 //go:embed all:dist)
|
||||
COPY --from=admin /app/dist ./internal/admin/dist
|
||||
RUN CGO_ENABLED=0 go build -trimpath -ldflags="-s -w" -o /out/pets-be ./cmd/server
|
||||
|
||||
# ── 2. 运行镜像 ──
|
||||
# 二进制是 CGO_ENABLED=0 全静态;ca-certificates 供 TLS(DeepSeek/微信 API),
|
||||
# tzdata + TZ 保证「今日任务 / 每日建议」按东八区算日期,非 root 用户运行。
|
||||
FROM alpine:3.20
|
||||
RUN apk add --no-cache ca-certificates tzdata \
|
||||
&& adduser -D -u 10001 app
|
||||
ENV TZ=Asia/Shanghai
|
||||
USER app
|
||||
COPY --from=build /out/pets-be /pets-be
|
||||
EXPOSE 9090
|
||||
ENTRYPOINT ["/pets-be"]
|
||||
@@ -1,5 +1,5 @@
|
||||
server:
|
||||
port: 8080
|
||||
port: 9090
|
||||
mode: debug # debug | release
|
||||
|
||||
mysql:
|
||||
|
||||
@@ -1,7 +1,9 @@
|
||||
package config
|
||||
|
||||
import (
|
||||
"errors"
|
||||
"fmt"
|
||||
"os"
|
||||
"strings"
|
||||
|
||||
"github.com/spf13/viper"
|
||||
@@ -81,10 +83,55 @@ type AdminConfig struct {
|
||||
Password string `mapstructure:"password"`
|
||||
}
|
||||
|
||||
// Load 载入配置:configs/config.yaml + 环境变量覆盖(PETS_ 前缀,点转下划线)
|
||||
// 例如 PETS_MYSQL_PASSWORD 覆盖 mysql.password
|
||||
// setDefaults 为每个配置项登记默认值。
|
||||
// 必须登记:viper 的 AutomaticEnv 只对「已知的 key」生效,未登记的 key 即使设了
|
||||
// PETS_XXX 环境变量,Unmarshal 时也绑不上(容器里纯 .env 部署会静默取到空值)。
|
||||
func setDefaults(v *viper.Viper) {
|
||||
v.SetDefault("server.port", 9090)
|
||||
v.SetDefault("server.mode", "release")
|
||||
|
||||
v.SetDefault("mysql.host", "127.0.0.1")
|
||||
v.SetDefault("mysql.port", 3306)
|
||||
v.SetDefault("mysql.user", "root")
|
||||
v.SetDefault("mysql.password", "")
|
||||
v.SetDefault("mysql.database", "pets")
|
||||
v.SetDefault("mysql.charset", "utf8mb4")
|
||||
|
||||
v.SetDefault("minio.endpoint", "127.0.0.1:9000")
|
||||
v.SetDefault("minio.access_key", "")
|
||||
v.SetDefault("minio.secret_key", "")
|
||||
v.SetDefault("minio.bucket", "pets")
|
||||
v.SetDefault("minio.use_ssl", false)
|
||||
v.SetDefault("minio.public_base_url", "")
|
||||
|
||||
v.SetDefault("jwt.secret", "")
|
||||
v.SetDefault("jwt.expire_hours", 168)
|
||||
|
||||
v.SetDefault("wechat.app_id", "")
|
||||
v.SetDefault("wechat.app_secret", "")
|
||||
|
||||
v.SetDefault("auth.dev_login", false)
|
||||
|
||||
v.SetDefault("admin.username", "sundynix")
|
||||
v.SetDefault("admin.password", "")
|
||||
|
||||
v.SetDefault("ai.enabled", false)
|
||||
v.SetDefault("ai.provider", "openai")
|
||||
v.SetDefault("ai.base_url", "")
|
||||
v.SetDefault("ai.api_key", "")
|
||||
v.SetDefault("ai.model", "")
|
||||
v.SetDefault("ai.temperature", 0.6)
|
||||
v.SetDefault("ai.max_tokens", 1024)
|
||||
v.SetDefault("ai.timeout_sec", 30)
|
||||
}
|
||||
|
||||
// Load 载入配置:默认值 → configs/config.yaml(可选)→ 环境变量覆盖。
|
||||
// 环境变量用 PETS_ 前缀、点转下划线,例如 PETS_MYSQL_PASSWORD 覆盖 mysql.password。
|
||||
// 容器部署不带 config.yaml,全部走 .env 注入的环境变量。
|
||||
func Load() (*Config, error) {
|
||||
v := viper.New()
|
||||
setDefaults(v)
|
||||
|
||||
v.SetConfigName("config")
|
||||
v.SetConfigType("yaml")
|
||||
v.AddConfigPath("./configs")
|
||||
@@ -95,8 +142,12 @@ func Load() (*Config, error) {
|
||||
v.SetEnvKeyReplacer(strings.NewReplacer(".", "_"))
|
||||
v.AutomaticEnv()
|
||||
|
||||
// 配置文件可选:找不到就只用默认值 + 环境变量;文件存在但解析失败仍要报错。
|
||||
if err := v.ReadInConfig(); err != nil {
|
||||
return nil, fmt.Errorf("read config: %w", err)
|
||||
var notFound viper.ConfigFileNotFoundError
|
||||
if !errors.As(err, ¬Found) && !os.IsNotExist(err) {
|
||||
return nil, fmt.Errorf("read config: %w", err)
|
||||
}
|
||||
}
|
||||
|
||||
var cfg Config
|
||||
|
||||
Reference in New Issue
Block a user