Commit Graph

2 Commits

Author SHA1 Message Date
Blizzard 8507d5060b fix(storage): 共用 MinIO 实例下不再覆盖已存在桶的访问策略
deploy / deploy (push) Has been cancelled
MinIO 是多服务共用实例(sundynix-agent / sundynix-plant 等)。原先
ensureBucket 每次启动都无条件 SetBucketPolicy 设为公开只读,一旦
MINIO_BUCKET 配错成别的服务的桶,启动一次就会把人家的桶悄悄改成
全网可读且无任何报错。

改为:桶已存在则只连接、绝不修改策略并打日志说明;仅对本服务新建的
桶设公开只读(小程序需要图片直链)。.env.example 补充共用实例注意事项,
并建议改用仅授权 sundynix-pet 的独立账号替代 root 凭据。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-25 16:57:37 +08:00
Blizzard eaa21585de ci: Docker 单镜像部署 + Gitea 自动发布
- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌
  (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB,
  非 root、内置 tzdata 保证按东八区计算每日任务
- deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的,
  容器内 9090 映射宿主机 4000
- deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员)
- .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 →
  save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查
- 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git),
  且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件
  改为可选,纯 .env 即可启动
- 服务端口统一改为 9090

验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通;
对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-25 16:47:49 +08:00