Repo passa a viver dentro de infra/, com três stacks isoladas que
compartilham uma network Docker externa ('infra-net'):
main/ infra base: postgres + redis + minio + minio-init + pgadmin
+ caddy. Postgres roda em modo multi-banco; o init script
cria os DBs 'wedding' e 'gitea' com roles dedicadas. MinIO
tem um bucket inicial criado pelo minio-init com anonymous
download + CORS. Caddy é o único container expondo 80/443
e roteia por hostname: gitea.{DOMAIN_BASE} / wedding.* /
pgadmin.* / minio.* / media.* (rewrite de bucket).
gitea/ gitea + act_runner. Gitea liga no postgres compartilhado e
usa redis pra cache+sessões. O runner ganha um Dockerfile
pequeno que adiciona docker CLI por cima do
gitea/act_runner pra workflows poderem chamar 'docker
build'. Bootstrap do token de runner documentado no
.env.example.
wedding_photo/ Só a aplicação: 'wedding_app' (FastAPI + SPA) +
postgres-backup + media-backup. Os bancos e o MinIO vêm
da stack main/. A app usa extra_hosts: host-gateway pra
alcançar media.{DOMAIN_BASE} via Caddy mesmo em dev local
— assim a assinatura S3 fecha com o host que o browser
usa pra fazer PUT.
Orquestração:
- Makefile no root: 'make up' sobe tudo na ordem (main -> gitea ->
wedding_photo). 'make up-{main,gitea,wedding}' pra controle
granular. 'make logs-*', 'make down', 'make status', 'make pull-*'.
- network.sh cria a 'infra-net' antes de qualquer up; idempotente.
- Cada stack tem seu próprio .env.example. As creds compartilhadas
(DOMAIN_BASE, MINIO_ROOT_*, WEDDING_DB_*) precisam casar entre
main/.env e o consumidor (gitea/.env ou wedding_photo/.env).
- .gitignore ignora todas as pastas data/ dos volumes.
54 lines
1.8 KiB
Plaintext
54 lines
1.8 KiB
Plaintext
# =============================================================================
|
|
# infra/wedding_photo/.env — copie pra .env e edite
|
|
# As variáveis com prefixo compartilhado (MINIO_*, WEDDING_DB_*) precisam ter
|
|
# os MESMOS valores aqui e em infra/main/.env (mesmas creds do banco e do MinIO).
|
|
# =============================================================================
|
|
|
|
# Compartilhadas com main/
|
|
DOMAIN_BASE=localhost
|
|
TZ=America/Sao_Paulo
|
|
|
|
# DB (mesmo do main/.env)
|
|
WEDDING_DB_USER=wedding
|
|
WEDDING_DB_PASSWORD=troque-essa-senha-forte
|
|
WEDDING_DB_NAME=wedding
|
|
|
|
# MinIO (mesmo do main/.env)
|
|
MINIO_ROOT_USER=minioadmin
|
|
MINIO_ROOT_PASSWORD=troque-essa-senha-forte
|
|
WEDDING_BUCKET=wedding-media
|
|
S3_REGION=us-east-1
|
|
|
|
# Opcional: sobreescrevem o default se quiser endpoints customizados.
|
|
# Default monta a partir de DOMAIN_BASE + WEDDING_BUCKET:
|
|
# S3_ENDPOINT=https://media.${DOMAIN_BASE}
|
|
# S3_PUBLIC_BASE_URL=https://media.${DOMAIN_BASE}/${WEDDING_BUCKET}
|
|
# S3_ENDPOINT=
|
|
# S3_PUBLIC_BASE_URL=
|
|
|
|
# ----- App (específico desta stack) -----
|
|
COUPLE_NAMES=Stefanie & Leandro
|
|
EVENT_DATE=07 de junho de 2026
|
|
|
|
ADMIN_PASSWORD=senha-forte-compartilhada-entre-os-dois
|
|
SESSION_SECRET=gere-um-uuid-longo-aqui-min-32-chars
|
|
ALLOWED_ADMIN_EMAILS=voce@exemplo.com,outro@exemplo.com
|
|
|
|
# ----- Backups (escrevem em ./backups/ no host) -----
|
|
BACKUP_SCHEDULE_DB=@daily
|
|
BACKUP_SCHEDULE_MEDIA=0 3 * * *
|
|
BACKUP_KEEP_DAYS=14
|
|
BACKUP_KEEP_WEEKS=4
|
|
BACKUP_KEEP_MONTHS=6
|
|
|
|
# Backup remoto OPCIONAL (R2, B2, outro MinIO). Vazio = só backup local.
|
|
# Exemplo com Cloudflare R2:
|
|
# BACKUP_REMOTE_ENDPOINT=https://<account-id>.r2.cloudflarestorage.com
|
|
# BACKUP_REMOTE_ACCESS_KEY=...
|
|
# BACKUP_REMOTE_SECRET_KEY=...
|
|
# BACKUP_REMOTE_BUCKET=wedding-media-backup
|
|
BACKUP_REMOTE_ENDPOINT=
|
|
BACKUP_REMOTE_ACCESS_KEY=
|
|
BACKUP_REMOTE_SECRET_KEY=
|
|
BACKUP_REMOTE_BUCKET=
|