-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.prod.yml
More file actions
131 lines (125 loc) · 3.11 KB
/
Copy pathdocker-compose.prod.yml
File metadata and controls
131 lines (125 loc) · 3.11 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
# Environnement de production (OVH)
# Usage : docker compose -f docker-compose.prod.yml up -d --build
#
# Prérequis :
# - Fichier .env à la racine avec toutes les variables (voir .env.example)
#
# Seul Caddy est exposé à Internet (ports 80 + 443) et gère le HTTPS automatique.
# Le frontend et le backend ne sont accessibles que via Caddy (réseau Docker interne).
# La DB n'est PAS exposée hors du réseau Docker (sécurité).
services:
db:
image: postgres:16
container_name: gcc-db
environment:
POSTGRES_DB: ${POSTGRES_DB}
POSTGRES_USER: ${POSTGRES_USER}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
volumes:
- db-prod:/var/lib/postgresql/data
healthcheck:
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}"]
interval: 10s
timeout: 5s
retries: 5
start_period: 10s
networks:
- back-tier
restart: always
logging:
driver: "json-file"
options:
max-size: "5m"
max-file: "3"
backend:
build: ./backend
container_name: gcc-backend
command: sh -c "bunx prisma migrate deploy && bun src/index.ts"
environment:
NODE_ENV: production
DATABASE_URL: ${DATABASE_URL}
JWT_SECRET: ${JWT_SECRET}
ADMIN_SECRET: ${ADMIN_SECRET}
FRONTEND_URL: ${FRONTEND_URL}
UPLOADS_DIR: /app/uploads
MICROSOFT_CLIENT_ID: ${MICROSOFT_CLIENT_ID}
MICROSOFT_CLIENT_SECRET: ${MICROSOFT_CLIENT_SECRET}
MICROSOFT_REDIRECT_URI: ${MICROSOFT_REDIRECT_URI}
MICROSOFT_TENANT_ID: ${MICROSOFT_TENANT_ID}
volumes:
- uploads-prod:/app/uploads
depends_on:
db:
condition: service_healthy
healthcheck:
test: ["CMD-SHELL", "bash -c '</dev/tcp/localhost/8080' 2>/dev/null || exit 1"]
interval: 30s
timeout: 10s
retries: 3
start_period: 15s
networks:
- back-tier
- front-tier
restart: always
logging:
driver: "json-file"
options:
max-size: "10m"
max-file: "5"
frontend:
build:
context: ./frontend
target: prod
args:
API_URL: ${API_URL}
container_name: gcc-frontend
depends_on:
backend:
condition: service_healthy
networks:
- front-tier
restart: always
logging:
driver: "json-file"
options:
max-size: "5m"
max-file: "3"
caddy:
image: caddy:2-alpine
container_name: gcc-caddy
ports:
- "80:80"
- "443:443"
- "443:443/udp"
environment:
DOMAIN: ${DOMAIN}
ACME_EMAIL: ${ACME_EMAIL}
volumes:
- ./caddy/Caddyfile:/etc/caddy/Caddyfile:ro
- caddy-data:/data
- caddy-config:/config
depends_on:
- frontend
- backend
networks:
- front-tier
restart: always
logging:
driver: "json-file"
options:
max-size: "5m"
max-file: "3"
networks:
back-tier:
name: gcc-back-prod
front-tier:
name: gcc-front-prod
volumes:
db-prod:
name: gcc-db-prod
uploads-prod:
name: gcc-uploads-prod
caddy-data:
name: gcc-caddy-data
caddy-config:
name: gcc-caddy-config