devin/1781922421-prod-deploy
main
将 goods 的生产部署配置纳入仓库,便于复现当前服务器上的部署(https://goods.tangshasha.com)。
docker-compose.prod.yml
api
127.0.0.1:8120
postgres
redis
minio
restart: unless-stopped
.env
api/Dockerfile.prod
scratch
gcr.io/distroless
goproxy.cn
.env.example
docs/deploy.md
说明:原 docker-compose.yml / api/Dockerfile 保持不变(本地开发用)。
docker-compose.yml
api/Dockerfile
- docker-compose.prod.yml:仅 api 绑 127.0.0.1:8120,DB/redis/minio 不暴露,restart=unless-stopped,凭据走 .env - api/Dockerfile.prod:runtime 改用 scratch + 拷贝 ca-certs(gcr.io/distroless 不可达环境),Go 模块走 goproxy.cn - .env.example / docs/deploy.md Co-Authored-By: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>
No dependencies set.
The note is not visible to the blocked user.
将 goods 的生产部署配置纳入仓库,便于复现当前服务器上的部署(https://goods.tangshasha.com)。
变更
docker-compose.prod.yml:仅api绑定127.0.0.1:8120(外层 nginx 反代 + HTTPS);postgres/redis/minio不暴露宿主端口、仅容器内网互通;全部restart: unless-stopped;凭据从.env注入。api/Dockerfile.prod:runtime 改用scratch+ 从构建镜像拷贝 ca-certs(适配gcr.io/distroless不可达的部署环境),Go 模块走goproxy.cn。.env.example、docs/deploy.md:部署凭据样例与步骤文档。说明:原
docker-compose.yml/api/Dockerfile保持不变(本地开发用)。