chore(deploy): 生产 docker compose 部署配置 #3

Merged
lixu merged 1 commits from devin/1781922421-prod-deploy into main 2026-06-20 10:32:23 +08:00
Owner

将 goods 的生产部署配置纳入仓库,便于复现当前服务器上的部署(https://goods.tangshasha.com)

变更

  • docker-compose.prod.yml:仅 api 绑定 127.0.0.1:8120(外层 nginx 反代 + HTTPS);postgres/redis/minio 不暴露宿主端口、仅容器内网互通;全部 restart: unless-stopped;凭据从 .env 注入。
  • api/Dockerfile.prod:runtime 改用 scratch + 从构建镜像拷贝 ca-certs(适配 gcr.io/distroless 不可达的部署环境),Go 模块走 goproxy.cn
  • .env.exampledocs/deploy.md:部署凭据样例与步骤文档。

说明:原 docker-compose.yml / api/Dockerfile 保持不变(本地开发用)。

将 goods 的生产部署配置纳入仓库,便于复现当前服务器上的部署(https://goods.tangshasha.com)。 ## 变更 - `docker-compose.prod.yml`:仅 `api` 绑定 `127.0.0.1:8120`(外层 nginx 反代 + HTTPS);`postgres`/`redis`/`minio` 不暴露宿主端口、仅容器内网互通;全部 `restart: unless-stopped`;凭据从 `.env` 注入。 - `api/Dockerfile.prod`:runtime 改用 `scratch` + 从构建镜像拷贝 ca-certs(适配 `gcr.io/distroless` 不可达的部署环境),Go 模块走 `goproxy.cn`。 - `.env.example`、`docs/deploy.md`:部署凭据样例与步骤文档。 说明:原 `docker-compose.yml` / `api/Dockerfile` 保持不变(本地开发用)。
lixu added 1 commit 2026-06-20 10:27:24 +08:00
chore(deploy): 生产 docker compose + scratch Dockerfile + 部署文档
CI / Go (api) (pull_request) Failing after 41s
CI / Python (ingestion) (pull_request) Successful in 43s
CI / Migrations (postgres) (pull_request) Failing after 17s
6777461268
- docker-compose.prod.yml:仅 api 绑 127.0.0.1:8120,DB/redis/minio 不暴露,restart=unless-stopped,凭据走 .env
- api/Dockerfile.prod:runtime 改用 scratch + 拷贝 ca-certs(gcr.io/distroless 不可达环境),Go 模块走 goproxy.cn
- .env.example / docs/deploy.md

Co-Authored-By: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>
lixu merged commit c272b2c5d7 into main 2026-06-20 10:32:23 +08:00
Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: lixu/goods#3