Files
sundynix-pets/deploy/docker-compose.yml
T
Blizzard eaa21585de ci: Docker 单镜像部署 + Gitea 自动发布
- pets-be/Dockerfile:多阶段单镜像,node 构建管理后台 → Go 编译内嵌
  (go:embed)→ alpine 运行。一个容器同时提供 /api 与 /admin,50MB,
  非 root、内置 tzdata 保证按东八区计算每日任务
- deploy/docker-compose.yml:只有一个 app 容器,MySQL/MinIO 用外部现成的,
  容器内 9090 映射宿主机 4000
- deploy/.env.example:全部配置项(MySQL/MinIO/微信/AI/管理员)
- .gitea/workflows/deploy.yml:push 或合并到 main 触发,runner 构建镜像 →
  save 打包 → scp 到服务器 → docker load + compose up -d → 健康检查
- 修复容器化阻塞问题:config.Load 原本强制要求 config.yaml(而它不进 git),
  且 viper 未登记默认值的 key 环境变量绑不上。现补全默认值并把配置文件
  改为可选,纯 .env 即可启动
- 服务端口统一改为 9090

验证:镜像构建通过;本地起完整栈 ping/admin/登录/建表 seed/图片上传全通;
对接真实 MySQL 9.4(sundynix_pet)建表 19 张并 seed 成功。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-25 16:47:49 +08:00

65 lines
2.5 KiB
YAML

# 肉垫计划 · 应用部署(只有一个容器)
#
# 用法(服务器 /home/workspace/sundynix-pet 下):
# cp .env.example .env && vi .env # 填 MySQL / MinIO / 微信 / AI 的真实值
# docker compose up -d --no-build # 镜像由 CI 推送并 docker load,这里不构建
#
# 说明:
# - 一个容器同时提供 /api(小程序接口)和 /admin(管理后台,go:embed 内嵌),
# 容器内监听 9090,映射到宿主机 4000。
# - MySQL、MinIO 都用外部现成的,不在这里起容器;地址和凭据全部走 .env。
# - 配置一律通过 PETS_ 前缀的环境变量注入,容器内没有 config.yaml。
services:
app:
image: sundynix/pets-be:${TAG:-latest}
restart: unless-stopped
ports:
- "4000:9090"
environment:
PETS_SERVER_PORT: "9090"
PETS_SERVER_MODE: release
# ── 外部 MySQL ──
PETS_MYSQL_HOST: ${MYSQL_HOST:?}
PETS_MYSQL_PORT: ${MYSQL_PORT:-3306}
PETS_MYSQL_USER: ${MYSQL_USER:?}
PETS_MYSQL_PASSWORD: ${MYSQL_PASSWORD:?}
PETS_MYSQL_DATABASE: ${MYSQL_DATABASE:-pets}
PETS_MYSQL_CHARSET: utf8mb4
# ── 外部 MinIO ──
PETS_MINIO_ENDPOINT: ${MINIO_ENDPOINT:?}
PETS_MINIO_USE_SSL: ${MINIO_USE_SSL:-true}
PETS_MINIO_ACCESS_KEY: ${MINIO_ACCESS_KEY:?}
PETS_MINIO_SECRET_KEY: ${MINIO_SECRET_KEY:?}
PETS_MINIO_BUCKET: ${MINIO_BUCKET:-pets}
# 图片对外访问地址,小程序直接加载;正式版必须 https
PETS_MINIO_PUBLIC_BASE_URL: ${MINIO_PUBLIC_BASE_URL:?}
PETS_JWT_SECRET: ${JWT_SECRET:?}
PETS_JWT_EXPIRE_HOURS: ${JWT_EXPIRE_HOURS:-168}
PETS_WECHAT_APP_ID: ${WECHAT_APP_ID:?}
PETS_WECHAT_APP_SECRET: ${WECHAT_APP_SECRET:?}
# 生产必须 false,否则任何人都能用昵称直接登录
PETS_AUTH_DEV_LOGIN: ${AUTH_DEV_LOGIN:-false}
PETS_ADMIN_USERNAME: ${ADMIN_USERNAME:-sundynix}
PETS_ADMIN_PASSWORD: ${ADMIN_PASSWORD:?}
PETS_AI_ENABLED: ${AI_ENABLED:-true}
PETS_AI_PROVIDER: ${AI_PROVIDER:-openai}
PETS_AI_BASE_URL: ${AI_BASE_URL:-https://api.deepseek.com}
PETS_AI_API_KEY: ${AI_API_KEY:-}
PETS_AI_MODEL: ${AI_MODEL:-deepseek-chat}
PETS_AI_TEMPERATURE: ${AI_TEMPERATURE:-0.6}
PETS_AI_MAX_TOKENS: ${AI_MAX_TOKENS:-1024}
PETS_AI_TIMEOUT_SEC: ${AI_TIMEOUT_SEC:-30}
healthcheck:
test: ["CMD", "wget", "-qO-", "http://127.0.0.1:9090/api/ping"]
interval: 15s
timeout: 5s
retries: 5
start_period: 20s