ci: Docker 单镜像部署 + Gitea 自动发布

- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌
  (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB,
  非 root、内置 tzdata 保证按东八区计算每日任务
- deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的,
  容器内 9090 映射宿主机 4000
- deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员)
- .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 →
  save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查
- 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git),
  且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件
  改为可选,纯 .env 即可启动
- 服务端口统一改为 9090

验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通;
对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Blizzard
2026-07-25 16:47:49 +08:00
parent 3816cd1b02
commit eaa21585de
9 changed files with 303 additions and 5 deletions
+39
View File
@@ -0,0 +1,39 @@
# 肉垫计划 · 后端 + 内嵌管理后台,单镜像。
# 多阶段:node 构建 admin 控制台 → Go 编译(go:embed 内嵌 admin 产物)→ alpine 运行。
# 一个容器同时 serve /api(小程序接口)和 /admin(管理后台 UI),无需单独的前端容器。
# 构建上下文为 pets-be/
# docker build -f pets-be/Dockerfile -t sundynix/pets-be:latest pets-be
# ── 0. 构建后台管理前端 ──
FROM node:20-alpine AS admin
WORKDIR /app
COPY web/admin/package*.json ./
RUN npm config set registry https://registry.npmmirror.com && npm ci
COPY web/admin/ ./
# vite.config.ts 里的 outDir 指向仓库相对路径(../../internal/admin/dist),容器里不适用,
# 这里覆盖成 /app/dist,再由下一阶段拷进 embed 目录。
RUN npm run build -- --outDir dist --emptyOutDir
# ── 1. 编译 Go(内嵌 admin 产物)──
FROM golang:1.26-alpine AS build
WORKDIR /src
ENV GOFLAGS=-mod=mod GOPROXY=https://goproxy.cn,direct
# 先拷依赖清单分层缓存,源码变动时不必重下依赖
COPY go.mod go.sum ./
RUN go mod download
COPY . .
# 用真实构建产物覆盖 embed 目录(internal/admin/embed.go 里 //go:embed all:dist
COPY --from=admin /app/dist ./internal/admin/dist
RUN CGO_ENABLED=0 go build -trimpath -ldflags="-s -w" -o /out/pets-be ./cmd/server
# ── 2. 运行镜像 ──
# 二进制是 CGO_ENABLED=0 全静态;ca-certificates 供 TLSDeepSeek/微信 API),
# tzdata + TZ 保证「今日任务 / 每日建议」按东八区算日期,非 root 用户运行。
FROM alpine:3.20
RUN apk add --no-cache ca-certificates tzdata \
&& adduser -D -u 10001 app
ENV TZ=Asia/Shanghai
USER app
COPY --from=build /out/pets-be /pets-be
EXPOSE 9090
ENTRYPOINT ["/pets-be"]