x-json-log-rotation: &json-log-rotation driver: json-file options: max-size: "20m" max-file: "5" services: postgres: image: docker.m.daocloud.io/library/postgres:16-bookworm # 开启 pg_stat_statements,便于定位生产环境累计最耗时的 SQL。 # 内存类参数默认按 4 核 8G 且与其他服务共用的服务器设置(见 .env.server.example)。 command: [ "postgres", "-c", "shared_preload_libraries=pg_stat_statements", "-c", "pg_stat_statements.track=all", "-c", "log_min_duration_statement=${POSTGRES_LOG_MIN_DURATION_STATEMENT_MS:-500}", "-c", "shared_buffers=${POSTGRES_SHARED_BUFFERS:-384MB}", "-c", "effective_cache_size=${POSTGRES_EFFECTIVE_CACHE_SIZE:-4GB}", "-c", "work_mem=${POSTGRES_WORK_MEM:-16MB}", "-c", "maintenance_work_mem=${POSTGRES_MAINTENANCE_WORK_MEM:-256MB}", ] restart: unless-stopped # 让 PostgreSQL 优雅关闭有足够时间完成检查点;无限制时 OOM 可能拖垮整机。 mem_limit: ${POSTGRES_MEM_LIMIT:-1.5g} cpus: ${POSTGRES_CPUS:-2} shm_size: 512mb stop_grace_period: 60s logging: *json-log-rotation environment: TZ: ${TZ:-Asia/Shanghai} POSTGRES_DB: ${POSTGRES_DB:-order_site} POSTGRES_USER: ${POSTGRES_USER:-postgres} POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:-postgres} healthcheck: test: [ "CMD-SHELL", "pg_isready -U ${POSTGRES_USER:-postgres} -d ${POSTGRES_DB:-order_site}", ] interval: 5s timeout: 5s retries: 20 volumes: - postgres_data:/var/lib/postgresql/data backend: build: context: . dockerfile: deploy/docker/backend.Dockerfile args: # 默认阿里云公共源;阿里云 ECS 内网可设 DEBIAN_MIRROR=mirrors.cloud.aliyuncs.com DEBIAN_MIRROR: ${DEBIAN_MIRROR:-mirrors.aliyun.com} NPM_REGISTRY: ${NPM_REGISTRY:-https://registry.npmmirror.com} restart: unless-stopped # 30s 让后端在 SIGTERM 后完成优雅关闭(HTTP 连接收尾 + 数据库连接池释放)。 mem_limit: ${BACKEND_MEM_LIMIT:-768m} cpus: ${BACKEND_CPUS:-1.5} stop_grace_period: 30s env_file: - .env depends_on: postgres: condition: service_healthy healthcheck: test: ["CMD-SHELL", "curl -fsS http://127.0.0.1:3000/health/ready || exit 1"] interval: 5s timeout: 5s retries: 20 start_period: 20s environment: TZ: ${TZ:-Asia/Shanghai} PORT: ${BACKEND_PORT:-3000} HTTP_TRUST_PROXY: ${HTTP_TRUST_PROXY:-1} DATABASE_URL: ${DATABASE_URL:-postgres://postgres:postgres@postgres:5432/order_site} DATABASE_SSL: ${DATABASE_SSL:-false} DATABASE_MAX_CONNECTIONS: ${DATABASE_MAX_CONNECTIONS:-8} DATABASE_IDLE_TIMEOUT_MS: ${DATABASE_IDLE_TIMEOUT_MS:-30000} DATABASE_CONNECTION_TIMEOUT_MS: ${DATABASE_CONNECTION_TIMEOUT_MS:-5000} DATABASE_STATEMENT_TIMEOUT_MS: ${DATABASE_STATEMENT_TIMEOUT_MS:-15000} DATA_ROOT: /app/data LOG_RETENTION_DAYS: ${LOG_RETENTION_DAYS:-30} LOG_MAX_FILE_SIZE_MB: ${LOG_MAX_FILE_SIZE_MB:-20} LOG_MAX_FILES: ${LOG_MAX_FILES:-5} CLAIM_BASE_URL: ${CLAIM_BASE_URL:-http://localhost/#/claim} # 生产图片存储只走阿里云 OSS;MinIO 仅保留在本地开发编排(docker-compose.dev.yml)。 STORAGE_MODE: ${STORAGE_MODE:-oss} STORAGE_ENDPOINT: ${STORAGE_ENDPOINT:-http://minio:9000} STORAGE_BUCKET: ${STORAGE_BUCKET:-order-site} STORAGE_ACCESS_KEY_ID: ${STORAGE_ACCESS_KEY_ID:-minioadmin} STORAGE_SECRET_ACCESS_KEY: ${STORAGE_SECRET_ACCESS_KEY:-minioadmin} STORAGE_REGION: ${STORAGE_REGION:-us-east-1} STORAGE_MAX_UPLOAD_SIZE_MB: ${STORAGE_MAX_UPLOAD_SIZE_MB:-10} STORAGE_OSS_ENDPOINT: ${STORAGE_OSS_ENDPOINT:-} STORAGE_OSS_BUCKET: ${STORAGE_OSS_BUCKET:-} STORAGE_OSS_ACCESS_KEY_ID: ${STORAGE_OSS_ACCESS_KEY_ID:-} STORAGE_OSS_SECRET_ACCESS_KEY: ${STORAGE_OSS_SECRET_ACCESS_KEY:-} STORAGE_OSS_REGION: ${STORAGE_OSS_REGION:-oss-cn-hangzhou} # ADMIN_SESSION_SECRET / ADMIN_DEFAULT_USERS_JSON 仅走 env_file。 # 勿在此处用 ${ADMIN_DEFAULT_USERS_JSON} 再注入:JSON 会被 YAML 解析破坏,导致生产校验失败。 KUASHOU_INDUSTRY_RATE_LIMIT_MAX: ${KUASHOU_INDUSTRY_RATE_LIMIT_MAX:-120} logging: *json-log-rotation volumes: - ./apps/backend/data:/app/data web: build: context: . dockerfile: deploy/docker/frontend.Dockerfile args: APP_DOMAIN: ${APP_DOMAIN:-localhost} VITE_WORKER_SITE_URL: ${WORKER_SITE_ADDR:-https://worker.khhao.com} ALPINE_MIRROR: ${ALPINE_MIRROR:-mirrors.aliyun.com} NPM_REGISTRY: ${NPM_REGISTRY:-https://registry.npmmirror.com} restart: unless-stopped mem_limit: ${WEB_MEM_LIMIT:-256m} cpus: ${WEB_CPUS:-0.5} stop_grace_period: 20s logging: *json-log-rotation depends_on: backend: condition: service_healthy ports: - "80:80" - "443:443" environment: TZ: ${TZ:-Asia/Shanghai} APP_DOMAIN: ${APP_DOMAIN:-localhost} CADDY_SITE_ADDR: ${CADDY_SITE_ADDR:-http://localhost} WORKER_SITE_ADDR: ${WORKER_SITE_ADDR:-https://worker.khhao.com} volumes: - caddy_data:/data - caddy_config:/config volumes: postgres_data: caddy_data: caddy_config: