mirror of
https://github.com/siop-spelev/siop2.git
synced 2026-08-08 12:41:54 +00:00
- image api : multi-stage (pnpm deploy --legacy --prod), client Prisma régénéré dans l'arborescence déployée, binaryTargets explicites (debian/arm64 openssl-3), entrypoint migrate deploy → seed optionnel (SEED_ON_START, compilé dist/seed) → API ; non-root, healthcheck /health - image web : nginx alpine, statique Vite, proxy /api résolu À LA REQUÊTE (resolver Docker + variable — nginx démarre sans l'API), fallback SPA, cache immuable /assets, healthcheck IPv4 (127.0.0.1) - infra/docker-compose.dokploy.yml : 5 services préfixés siop2-, secrets exigés, seul siop2-web rejoint dokploy-network (API jamais exposée) - runbook docs/06-production/runbook-dokploy.md : topologie, profils d'environnement, checklist première prod, rollback, répétition locale - répétition locale validée de bout en bout : migrate+seed au boot, parcours demo-login → /users/me à travers nginx conteneurisé, conteneurs healthy ; le double verrou ADR-002 (DEMO_MODE sans I_KNOW en production) a refusé de démarrer — observé en situation réelle - prisma passe en dépendance de production (migrations au boot) Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
16 lines
501 B
Bash
16 lines
501 B
Bash
#!/bin/sh
|
|
# SIOP V2 — démarrage du conteneur API :
|
|
# 1. migrations Prisma (idempotentes — la base est toujours à jour du code) ;
|
|
# 2. seed optionnel (SEED_ON_START=true : dev/démo — idempotent, jamais
|
|
# destructif : il n'écrase ni matrice existante ni mot de passe) ;
|
|
# 3. API. Le double verrou DEMO_MODE (ADR-002) est vérifié au boot.
|
|
set -e
|
|
|
|
./node_modules/.bin/prisma migrate deploy
|
|
|
|
if [ "$SEED_ON_START" = "true" ]; then
|
|
node dist/seed/seed.js
|
|
fi
|
|
|
|
exec node dist/main.js
|