158 lines
6.6 KiB
YAML
158 lines
6.6 KiB
YAML
name: ${COMPOSE_PROJECT_NAME:-sammo-public}
|
|
|
|
services:
|
|
postgres:
|
|
image: postgres:18.4-bookworm
|
|
environment:
|
|
POSTGRES_DB: ${POSTGRES_DB:-sammo}
|
|
POSTGRES_USER: ${POSTGRES_USER:-sammo}
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:?set POSTGRES_PASSWORD in .env}
|
|
TZ: ${TZ:-Asia/Seoul}
|
|
volumes:
|
|
- postgres-data:/var/lib/postgresql
|
|
healthcheck:
|
|
test: [CMD-SHELL, 'pg_isready -U "$${POSTGRES_USER}" -d "$${POSTGRES_DB}"']
|
|
interval: 5s
|
|
timeout: 5s
|
|
retries: 24
|
|
start_period: 10s
|
|
restart: unless-stopped
|
|
|
|
redis:
|
|
image: redis:8.2.7-bookworm
|
|
entrypoint: [/usr/local/bin/sammo-redis-entrypoint]
|
|
environment:
|
|
REDIS_PASSWORD: ${REDIS_PASSWORD:?set REDIS_PASSWORD in .env}
|
|
volumes:
|
|
- redis-data:/data
|
|
- ./runtime/redis-entrypoint.sh:/usr/local/bin/sammo-redis-entrypoint:ro
|
|
healthcheck:
|
|
test: [CMD-SHELL, 'REDISCLI_AUTH="$${REDIS_PASSWORD}" redis-cli ping 2>/dev/null | grep -q PONG']
|
|
interval: 5s
|
|
timeout: 5s
|
|
retries: 24
|
|
start_period: 5s
|
|
restart: unless-stopped
|
|
|
|
runtime:
|
|
build:
|
|
context: .
|
|
dockerfile: runtime/Dockerfile
|
|
environment:
|
|
DOMAIN: ${DOMAIN:?set DOMAIN in .env}
|
|
PUBLIC_SCHEME: ${PUBLIC_SCHEME:-https}
|
|
ACME_EMAIL: ${ACME_EMAIL:?set ACME_EMAIL in .env}
|
|
CORE_SOURCE_MODE: clone
|
|
CORE_REPOSITORY_URL: ${CORE_REPOSITORY_URL:?set CORE_REPOSITORY_URL in .env}
|
|
CORE_BOOTSTRAP_REF: ${CORE_BOOTSTRAP_REF:-main}
|
|
CORE_REPOSITORY_USERNAME: ${CORE_REPOSITORY_USERNAME:-}
|
|
CORE_REPOSITORY_TOKEN: ${CORE_REPOSITORY_TOKEN:-}
|
|
CORE_SSH_PRIVATE_KEY_BASE64: ${CORE_SSH_PRIVATE_KEY_BASE64:-}
|
|
CORE_SSH_KNOWN_HOSTS_BASE64: ${CORE_SSH_KNOWN_HOSTS_BASE64:-}
|
|
NODE_OPTIONS: ${RUNTIME_NODE_OPTIONS:---max-old-space-size=1536}
|
|
RAYON_NUM_THREADS: ${RUNTIME_RAYON_NUM_THREADS:-1}
|
|
POSTGRES_HOST: postgres
|
|
POSTGRES_PORT: '5432'
|
|
POSTGRES_DB: ${POSTGRES_DB:-sammo}
|
|
POSTGRES_USER: ${POSTGRES_USER:-sammo}
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:?set POSTGRES_PASSWORD in .env}
|
|
GATEWAY_DB_SCHEMA: public
|
|
REDIS_HOST: redis
|
|
REDIS_PORT: '6379'
|
|
REDIS_DB: '0'
|
|
REDIS_PASSWORD: ${REDIS_PASSWORD:?set REDIS_PASSWORD in .env}
|
|
GAME_TOKEN_SECRET: ${GAME_TOKEN_SECRET:?set GAME_TOKEN_SECRET in .env}
|
|
GATEWAY_BOOTSTRAP_TOKEN: ${GATEWAY_BOOTSTRAP_TOKEN:?set GATEWAY_BOOTSTRAP_TOKEN in .env}
|
|
INITIAL_ADMIN_USERNAME: ${INITIAL_ADMIN_USERNAME:?set INITIAL_ADMIN_USERNAME in .env}
|
|
INITIAL_ADMIN_PASSWORD: ${INITIAL_ADMIN_PASSWORD:?set INITIAL_ADMIN_PASSWORD in .env}
|
|
INITIAL_ADMIN_DISPLAY_NAME: ${INITIAL_ADMIN_DISPLAY_NAME:-Administrator}
|
|
BOOTSTRAP_PROFILES: ${BOOTSTRAP_PROFILES:-gateway,che,kwe,pwe,twe,nya,pya,hwe}
|
|
KAKAO_REST_KEY: ${KAKAO_REST_KEY:?set KAKAO_REST_KEY in .env}
|
|
KAKAO_ADMIN_KEY: ${KAKAO_ADMIN_KEY:-}
|
|
KAKAO_REDIRECT_URI: ${PUBLIC_SCHEME:-https}://${DOMAIN:?set DOMAIN in .env}/gateway/oauth/callback
|
|
GATEWAY_PUBLIC_URL: ${PUBLIC_SCHEME:-https}://${DOMAIN:?set DOMAIN in .env}/gateway/
|
|
GATEWAY_USER_ICON_DIR: /srv/data/user-icons
|
|
GATEWAY_USER_ICON_PUBLIC_URL: ${IMAGE_PUBLIC_URL:-https://sam-image.hided.net}/icons
|
|
GATEWAY_IMAGE_UPLOAD_URL: ${IMAGE_SERVICE_URL:-https://sam-image.hided.net}
|
|
GATEWAY_IMAGE_UPLOAD_SECRET_FILE: /run/secrets/image_upload_core2026_secret
|
|
GATEWAY_SHARED_ICON_PUBLIC_URL: ${IMAGE_PUBLIC_URL:-https://sam-image.hided.net}/icons
|
|
GAME_IMAGE_UPLOAD_URL: ${IMAGE_SERVICE_URL:-https://sam-image.hided.net}
|
|
GAME_IMAGE_UPLOAD_SECRET_FILE: /run/secrets/image_upload_core2026_secret
|
|
GAME_CONTENT_IMAGE_PUBLIC_URL: ${IMAGE_PUBLIC_URL:-https://sam-image.hided.net}/uploads/core2026
|
|
IMAGE_SYNC_URL: ${IMAGE_SERVICE_URL:-https://sam-image.hided.net}
|
|
IMAGE_SYNC_SECRET_FILE: /run/secrets/image_sync_core2026_secret
|
|
GATEWAY_LOCAL_REGISTRATION_ENABLED: ${GATEWAY_LOCAL_REGISTRATION_ENABLED:-true}
|
|
GATEWAY_ADMIN_LOCAL_ACCOUNT_ENABLED: ${GATEWAY_ADMIN_LOCAL_ACCOUNT_ENABLED:-true}
|
|
GATEWAY_LOCAL_ACCOUNT_GRACE_DAYS: ${GATEWAY_LOCAL_ACCOUNT_GRACE_DAYS:-7}
|
|
GATEWAY_LEGACY_PASSWORD_GLOBAL_SALT: ${GATEWAY_LEGACY_PASSWORD_GLOBAL_SALT:-}
|
|
GATEWAY_API_HOST: 0.0.0.0
|
|
GATEWAY_API_PORT: '15001'
|
|
GATEWAY_FRONTEND_PORT: '15000'
|
|
GATEWAY_TRPC_PATH: /gateway/api/trpc
|
|
GATEWAY_INTERNAL_API_URL: http://127.0.0.1:15001
|
|
GATEWAY_REDIS_PREFIX: sammo:gateway
|
|
GATEWAY_WORKSPACE_ROOT: /srv/core/repository
|
|
GATEWAY_WORKTREE_ROOT: /srv/core/profile-worktrees
|
|
RELEASE_CONTROLLER_WORKSPACE_ROOT: /srv/core/repository
|
|
RELEASE_CONTROLLER_WORKTREE_ROOT: /srv/core/release-worktrees
|
|
GATEWAY_BASE_PATH: /gateway
|
|
VITE_APP_BASE_PATH: /gateway
|
|
VITE_GATEWAY_API_URL: /gateway/api/trpc
|
|
VITE_GAME_API_URL_TEMPLATE: /{profile}/api/trpc
|
|
VITE_GAME_WEB_URL_TEMPLATE: /{profile}/
|
|
VITE_IMAGE_PUBLIC_URL: ${IMAGE_PUBLIC_URL:-https://sam-image.hided.net}
|
|
VITE_GATEWAY_USER_ICON_BASE_URL: ${IMAGE_PUBLIC_URL:-https://sam-image.hided.net}/icons
|
|
VITE_PREVIEW_ALLOWED_HOSTS: ${DOMAIN:?set DOMAIN in .env}
|
|
PM2_HOME: /srv/data/pm2
|
|
TZ: ${TZ:-Asia/Seoul}
|
|
volumes:
|
|
- core-source:/srv/core
|
|
- runtime-data:/srv/data
|
|
- ${IMAGE_UPLOAD_CORE2026_SECRET_FILE:?set IMAGE_UPLOAD_CORE2026_SECRET_FILE in .env}:/run/secrets/image_upload_core2026_secret:ro
|
|
- ${IMAGE_SYNC_CORE2026_SECRET_FILE:?set IMAGE_SYNC_CORE2026_SECRET_FILE in .env}:/run/secrets/image_sync_core2026_secret:ro
|
|
depends_on:
|
|
postgres:
|
|
condition: service_healthy
|
|
redis:
|
|
condition: service_healthy
|
|
healthcheck:
|
|
test: [CMD, curl, --fail, --silent, http://127.0.0.1:15001/healthz]
|
|
interval: 10s
|
|
timeout: 5s
|
|
retries: 30
|
|
start_period: 5m
|
|
mem_limit: ${RUNTIME_MEMORY_LIMIT:-4g}
|
|
memswap_limit: ${RUNTIME_MEMORY_SWAP_LIMIT:-4g}
|
|
cpus: ${RUNTIME_CPU_LIMIT:-4}
|
|
pids_limit: ${RUNTIME_PIDS_LIMIT:-256}
|
|
stop_grace_period: 30s
|
|
restart: unless-stopped
|
|
|
|
caddy:
|
|
image: caddy:2.10.2-alpine
|
|
environment:
|
|
DOMAIN: ${DOMAIN:?set DOMAIN in .env}
|
|
SITE_ADDRESS: ${CADDY_SITE_ADDRESS:-${DOMAIN:?set DOMAIN in .env}}
|
|
ACME_EMAIL: ${ACME_EMAIL:?set ACME_EMAIL in .env}
|
|
ports:
|
|
- ${HTTP_PORT:-80}:80
|
|
- ${HTTPS_PORT:-443}:443
|
|
- ${HTTPS_PORT:-443}:443/udp
|
|
volumes:
|
|
- ./caddy/Caddyfile:/etc/caddy/Caddyfile:ro
|
|
- ./data/image:/srv/image:ro
|
|
- caddy-data:/data
|
|
- caddy-config:/config
|
|
depends_on:
|
|
runtime:
|
|
condition: service_healthy
|
|
restart: unless-stopped
|
|
|
|
volumes:
|
|
postgres-data:
|
|
redis-data:
|
|
core-source:
|
|
runtime-data:
|
|
caddy-data:
|
|
caddy-config:
|