-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.prod.yml
More file actions
134 lines (126 loc) · 3.2 KB
/
Copy pathdocker-compose.prod.yml
File metadata and controls
134 lines (126 loc) · 3.2 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
services:
postgres:
image: postgres:16-alpine
restart: always
volumes:
- pgdata:/var/lib/postgresql/data
environment:
POSTGRES_DB: ${POSTGRES_DB}
POSTGRES_USER: ${POSTGRES_USER}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
healthcheck:
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER}"]
interval: 10s
timeout: 5s
retries: 5
networks:
- backend
redis:
image: redis:7-alpine
restart: always
command: redis-server --maxmemory 256mb --maxmemory-policy noeviction
volumes:
- redisdata:/data
healthcheck:
test: ["CMD", "redis-cli", "ping"]
interval: 10s
timeout: 5s
retries: 5
networks:
- backend
server:
build:
context: ./server
dockerfile: Dockerfile
restart: always
depends_on:
postgres:
condition: service_healthy
redis:
condition: service_healthy
environment:
NODE_ENV: production
DATABASE_URL: postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres:5432/${POSTGRES_DB}
REDIS_URL: redis://redis:6379
PORT: 3001
JWT_SECRET: ${JWT_SECRET}
JWT_REFRESH_SECRET: ${JWT_REFRESH_SECRET}
ADMIN_USERNAME: ${ADMIN_USERNAME}
ADMIN_PASSWORD: ${ADMIN_PASSWORD}
TRACKING_DOMAIN: ${TRACKING_DOMAIN}
UPLOAD_DIR: /app/uploads
CORS_ORIGIN: ${TRACKING_DOMAIN}
volumes:
- uploads:/app/uploads
networks:
- backend
- frontend
worker:
build:
context: ./server
dockerfile: Dockerfile
restart: always
command: node dist/workers/index.js
depends_on:
postgres:
condition: service_healthy
redis:
condition: service_healthy
healthcheck:
test: ["CMD-SHELL", "pgrep -f 'node dist/workers' || exit 1"]
interval: 30s
timeout: 10s
retries: 3
environment:
NODE_ENV: production
DATABASE_URL: postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres:5432/${POSTGRES_DB}
REDIS_URL: redis://redis:6379
JWT_SECRET: ${JWT_SECRET}
ADMIN_USERNAME: ${ADMIN_USERNAME}
ADMIN_PASSWORD: ${ADMIN_PASSWORD}
TRACKING_DOMAIN: ${TRACKING_DOMAIN}
UPLOAD_DIR: /app/uploads
volumes:
- uploads:/app/uploads
networks:
- backend
client:
build:
context: ./client
dockerfile: Dockerfile
args:
VITE_API_URL: /api/v1
restart: always
networks:
- frontend
nginx:
image: nginx:alpine
restart: always
ports:
- "80:80"
- "443:443"
volumes:
- ./nginx/nginx.prod.conf:/etc/nginx/nginx.conf:ro
- ./certbot-etc:/etc/letsencrypt:ro
- ./certbot-var:/var/lib/letsencrypt
- ./certbot-webroot:/var/www/certbot
depends_on:
- server
- client
networks:
- frontend
- backend
certbot:
image: certbot/certbot
volumes:
- ./certbot-etc:/etc/letsencrypt
- ./certbot-var:/var/lib/letsencrypt
- ./certbot-webroot:/var/www/certbot
entrypoint: "/bin/sh -c 'trap exit TERM; while :; do sleep 12h & wait $${!}; certbot renew --webroot -w /var/www/certbot; done'"
volumes:
pgdata:
redisdata:
uploads:
networks:
backend:
frontend: