-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathdocker-compose.yml
More file actions
103 lines (98 loc) · 2.8 KB
/
Copy pathdocker-compose.yml
File metadata and controls
103 lines (98 loc) · 2.8 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
services:
db:
image: postgres:16-alpine
restart: unless-stopped
environment:
# PRODUCTION: override all three values in .env before the first database start.
POSTGRES_USER: ${POSTGRES_USER:-admin}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:-admin}
POSTGRES_DB: ${POSTGRES_DB:-main_db}
volumes:
- pgdata:/var/lib/postgresql/data
healthcheck:
test: ["CMD-SHELL", "pg_isready -U $${POSTGRES_USER} -d $${POSTGRES_DB}"]
interval: 5s
timeout: 5s
retries: 10
networks:
- app-network
server:
build:
context: ./backend
dockerfile: Dockerfile
restart: unless-stopped
environment:
DATABASE_URL: postgresql+asyncpg://${POSTGRES_USER:-admin}:${POSTGRES_PASSWORD:-admin}@db:5432/${POSTGRES_DB:-main_db}
# PRODUCTION: JWT_SECRET_KEY must be a persistent random value from .env.
JWT_SECRET_KEY: ${JWT_SECRET_KEY:-}
JWT_EXPIRE_MINUTES: ${JWT_EXPIRE_MINUTES:-0}
SESSION_MAX_AGE_SECONDS: ${SESSION_MAX_AGE_SECONDS:-315360000}
# Keep true behind Caddy HTTPS. Use false only for local plain-HTTP development.
COOKIE_SECURE: ${COOKIE_SECURE:-false}
SQL_ECHO: ${SQL_ECHO:-false}
REGISTRATION_ENABLED: ${REGISTRATION_ENABLED:-true}
UPLOAD_DIR: /data/uploads
ROOT_PATH: /api
volumes:
- uploads:/data/uploads
- ./backend/uploads:/legacy-uploads:ro
expose:
- "8000"
depends_on:
db:
condition: service_healthy
healthcheck:
test: ["CMD", "python", "-c", "import urllib.request; urllib.request.urlopen('http://localhost:8000/system/health-check', timeout=3)"]
interval: 10s
timeout: 5s
retries: 10
start_period: 5s
networks:
- app-network
frontend:
build:
context: ./frontend
dockerfile: Dockerfile
args:
VITE_API_BASE_URL: /api
restart: unless-stopped
expose:
- "80"
depends_on:
server:
condition: service_healthy
healthcheck:
test: ["CMD", "wget", "--quiet", "--tries=1", "--spider", "http://127.0.0.1/"]
interval: 10s
timeout: 5s
retries: 5
networks:
- app-network
caddy:
image: caddy:2-alpine
restart: unless-stopped
environment:
# PRODUCTION: DOMAIN must resolve publicly to this server before Caddy starts.
DOMAIN: ${DOMAIN:-localhost}
ports:
# PRODUCTION: forward TCP 80/443 (and optionally UDP 443) from the router.
- "80:80"
- "443:443"
- "443:443/udp"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- caddy_data:/data
- caddy_config:/config
depends_on:
frontend:
condition: service_healthy
networks:
- app-network
volumes:
pgdata:
uploads:
caddy_data:
caddy_config:
networks:
app-network:
driver: bridge