26dd3bb387
主要变更: 1. 动态更新功能 - 新增 Python 更新服务 (docker/update-service.py) - 添加系统更新前端页面 (frontend/src/pages/SystemUpdate.tsx) - 配置 Nginx 代理更新服务 API - 更新 Docker 启动脚本支持多进程管理 - 修复权限验证接口 (AuthController.verify) 2. Release 创建脚本 - 新增 create-release.sh 脚本支持快速创建 GitHub Release - 支持自动拼接 -beta 后缀(pre-release) - 支持无交互模式(--yes 参数) - 添加详细的使用文档 3. GitHub Actions 增强 - 添加更新包构建和上传流程 - 支持 Pre-release 检测和过滤 4. 文档完善 - 添加动态更新技术方案文档 - 添加 Docker 版本号确定流程文档 - 添加 Release 脚本使用说明
79 lines
2.6 KiB
YAML
79 lines
2.6 KiB
YAML
version: '3.8'
|
||
|
||
# PolyHermes 生产环境部署配置
|
||
# 使用 Docker Hub 官方镜像,无需本地构建
|
||
#
|
||
# 使用方法:
|
||
# 1. 创建 .env 文件(参考下方配置)
|
||
# 2. 运行: docker-compose -f docker-compose.prod.yml up -d
|
||
#
|
||
# 注意:
|
||
# - JWT_SECRET 和 ADMIN_RESET_PASSWORD_KEY 不能使用默认值
|
||
# - 请使用 openssl rand -hex 生成安全的随机密钥
|
||
|
||
services:
|
||
app:
|
||
# 使用 Docker Hub 官方镜像
|
||
image: wrbug/polyhermes:latest
|
||
container_name: polyhermes
|
||
ports:
|
||
- "${SERVER_PORT:-80}:80"
|
||
environment:
|
||
- TZ=${TZ:-Asia/Shanghai}
|
||
- SPRING_PROFILES_ACTIVE=${SPRING_PROFILES_ACTIVE:-prod}
|
||
- DB_URL=${DB_URL:-jdbc:mysql://mysql:3306/polyhermes?useSSL=false&serverTimezone=UTC&characterEncoding=utf8&allowPublicKeyRetrieval=true}
|
||
- DB_USERNAME=${DB_USERNAME:-root}
|
||
- DB_PASSWORD=${DB_PASSWORD:-}
|
||
- SERVER_PORT=8000
|
||
# ⚠️ 安全警告:以下两个环境变量不能使用默认值,否则容器启动会失败
|
||
# 请在 .env 文件中设置,或通过环境变量传入
|
||
# 生成随机密钥:openssl rand -hex 32 (ADMIN_RESET_PASSWORD_KEY) 或 openssl rand -hex 64 (JWT_SECRET)
|
||
- JWT_SECRET=${JWT_SECRET:-change-me-in-production}
|
||
- ADMIN_RESET_PASSWORD_KEY=${ADMIN_RESET_PASSWORD_KEY:-change-me-in-production}
|
||
# 日志级别配置(可选,默认值:root=WARN, app=INFO)
|
||
# 可选值:TRACE, DEBUG, INFO, WARN, ERROR, OFF
|
||
- LOG_LEVEL_ROOT=${LOG_LEVEL_ROOT:-WARN}
|
||
- LOG_LEVEL_APP=${LOG_LEVEL_APP:-INFO}
|
||
# 动态更新配置
|
||
- ALLOW_PRERELEASE=${ALLOW_PRERELEASE:-false}
|
||
- GITHUB_REPO=${GITHUB_REPO:-WrBug/PolyHermes}
|
||
volumes:
|
||
- /etc/localtime:/etc/localtime:ro
|
||
depends_on:
|
||
mysql:
|
||
condition: service_healthy
|
||
restart: unless-stopped
|
||
networks:
|
||
- polyhermes-network
|
||
|
||
mysql:
|
||
image: mysql:8.2
|
||
container_name: polyhermes-mysql
|
||
ports:
|
||
- "${MYSQL_PORT:-3307}:3306"
|
||
environment:
|
||
- TZ=${TZ:-Asia/Shanghai}
|
||
- MYSQL_ROOT_PASSWORD=${DB_PASSWORD:-rootpassword}
|
||
- MYSQL_DATABASE=polyhermes
|
||
- MYSQL_CHARACTER_SET_SERVER=utf8mb4
|
||
- MYSQL_COLLATION_SERVER=utf8mb4_unicode_ci
|
||
volumes:
|
||
- mysql-data:/var/lib/mysql
|
||
- /etc/localtime:/etc/localtime:ro
|
||
healthcheck:
|
||
test: ["CMD", "mysqladmin", "ping", "-h", "localhost", "-u", "root", "-p${DB_PASSWORD:-rootpassword}"]
|
||
interval: 10s
|
||
timeout: 5s
|
||
retries: 5
|
||
restart: unless-stopped
|
||
networks:
|
||
- polyhermes-network
|
||
|
||
volumes:
|
||
mysql-data:
|
||
|
||
networks:
|
||
polyhermes-network:
|
||
driver: bridge
|
||
|