- postgres mem_limit 1.5g/shared_buffers 384MB/effective_cache_size 4GB/work_mem 16MB/maintenance_work_mem 256MB - backend mem_limit 768m、cpus 1.5;web 保持不变 - 生产与开发编排、env 模板、运维文档同步更新
145 lines
5.3 KiB
YAML
145 lines
5.3 KiB
YAML
x-json-log-rotation: &json-log-rotation
|
|
driver: json-file
|
|
options:
|
|
max-size: "20m"
|
|
max-file: "5"
|
|
|
|
services:
|
|
postgres:
|
|
image: docker.m.daocloud.io/library/postgres:16-bookworm
|
|
# 开启 pg_stat_statements,便于定位生产环境累计最耗时的 SQL。
|
|
# 内存类参数默认按 4 核 8G 且与其他服务共用的服务器设置(见 .env.server.example)。
|
|
command:
|
|
[
|
|
"postgres",
|
|
"-c",
|
|
"shared_preload_libraries=pg_stat_statements",
|
|
"-c",
|
|
"pg_stat_statements.track=all",
|
|
"-c",
|
|
"log_min_duration_statement=${POSTGRES_LOG_MIN_DURATION_STATEMENT_MS:-500}",
|
|
"-c",
|
|
"shared_buffers=${POSTGRES_SHARED_BUFFERS:-384MB}",
|
|
"-c",
|
|
"effective_cache_size=${POSTGRES_EFFECTIVE_CACHE_SIZE:-4GB}",
|
|
"-c",
|
|
"work_mem=${POSTGRES_WORK_MEM:-16MB}",
|
|
"-c",
|
|
"maintenance_work_mem=${POSTGRES_MAINTENANCE_WORK_MEM:-256MB}",
|
|
]
|
|
restart: unless-stopped
|
|
# 让 PostgreSQL 优雅关闭有足够时间完成检查点;无限制时 OOM 可能拖垮整机。
|
|
mem_limit: ${POSTGRES_MEM_LIMIT:-1.5g}
|
|
cpus: ${POSTGRES_CPUS:-2}
|
|
shm_size: 512mb
|
|
stop_grace_period: 60s
|
|
logging: *json-log-rotation
|
|
environment:
|
|
TZ: ${TZ:-Asia/Shanghai}
|
|
POSTGRES_DB: ${POSTGRES_DB:-order_site}
|
|
POSTGRES_USER: ${POSTGRES_USER:-postgres}
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:-postgres}
|
|
healthcheck:
|
|
test:
|
|
[
|
|
"CMD-SHELL",
|
|
"pg_isready -U ${POSTGRES_USER:-postgres} -d ${POSTGRES_DB:-order_site}",
|
|
]
|
|
interval: 5s
|
|
timeout: 5s
|
|
retries: 20
|
|
volumes:
|
|
- postgres_data:/var/lib/postgresql/data
|
|
|
|
backend:
|
|
build:
|
|
context: .
|
|
dockerfile: deploy/docker/backend.Dockerfile
|
|
args:
|
|
# 默认阿里云公共源;阿里云 ECS 内网可设 DEBIAN_MIRROR=mirrors.cloud.aliyuncs.com
|
|
DEBIAN_MIRROR: ${DEBIAN_MIRROR:-mirrors.aliyun.com}
|
|
NPM_REGISTRY: ${NPM_REGISTRY:-https://registry.npmmirror.com}
|
|
restart: unless-stopped
|
|
# 30s 让后端在 SIGTERM 后完成优雅关闭(HTTP 连接收尾 + 数据库连接池释放)。
|
|
mem_limit: ${BACKEND_MEM_LIMIT:-768m}
|
|
cpus: ${BACKEND_CPUS:-1.5}
|
|
stop_grace_period: 30s
|
|
env_file:
|
|
- .env
|
|
depends_on:
|
|
postgres:
|
|
condition: service_healthy
|
|
healthcheck:
|
|
test:
|
|
["CMD-SHELL", "curl -fsS http://127.0.0.1:3000/health/ready || exit 1"]
|
|
interval: 5s
|
|
timeout: 5s
|
|
retries: 20
|
|
start_period: 20s
|
|
environment:
|
|
TZ: ${TZ:-Asia/Shanghai}
|
|
PORT: ${BACKEND_PORT:-3000}
|
|
HTTP_TRUST_PROXY: ${HTTP_TRUST_PROXY:-1}
|
|
DATABASE_URL: ${DATABASE_URL:-postgres://postgres:postgres@postgres:5432/order_site}
|
|
DATABASE_SSL: ${DATABASE_SSL:-false}
|
|
DATABASE_MAX_CONNECTIONS: ${DATABASE_MAX_CONNECTIONS:-8}
|
|
DATABASE_IDLE_TIMEOUT_MS: ${DATABASE_IDLE_TIMEOUT_MS:-30000}
|
|
DATABASE_CONNECTION_TIMEOUT_MS: ${DATABASE_CONNECTION_TIMEOUT_MS:-5000}
|
|
DATABASE_STATEMENT_TIMEOUT_MS: ${DATABASE_STATEMENT_TIMEOUT_MS:-15000}
|
|
DATA_ROOT: /app/data
|
|
LOG_RETENTION_DAYS: ${LOG_RETENTION_DAYS:-30}
|
|
CLAIM_BASE_URL: ${CLAIM_BASE_URL:-http://localhost/#/claim}
|
|
# 生产图片存储只走阿里云 OSS;MinIO 仅保留在本地开发编排(docker-compose.dev.yml)。
|
|
STORAGE_MODE: ${STORAGE_MODE:-oss}
|
|
STORAGE_ENDPOINT: ${STORAGE_ENDPOINT:-http://minio:9000}
|
|
STORAGE_BUCKET: ${STORAGE_BUCKET:-order-site}
|
|
STORAGE_ACCESS_KEY_ID: ${STORAGE_ACCESS_KEY_ID:-minioadmin}
|
|
STORAGE_SECRET_ACCESS_KEY: ${STORAGE_SECRET_ACCESS_KEY:-minioadmin}
|
|
STORAGE_REGION: ${STORAGE_REGION:-us-east-1}
|
|
STORAGE_MAX_UPLOAD_SIZE_MB: ${STORAGE_MAX_UPLOAD_SIZE_MB:-10}
|
|
STORAGE_OSS_ENDPOINT: ${STORAGE_OSS_ENDPOINT:-}
|
|
STORAGE_OSS_BUCKET: ${STORAGE_OSS_BUCKET:-}
|
|
STORAGE_OSS_ACCESS_KEY_ID: ${STORAGE_OSS_ACCESS_KEY_ID:-}
|
|
STORAGE_OSS_SECRET_ACCESS_KEY: ${STORAGE_OSS_SECRET_ACCESS_KEY:-}
|
|
STORAGE_OSS_REGION: ${STORAGE_OSS_REGION:-oss-cn-hangzhou}
|
|
# ADMIN_SESSION_SECRET / ADMIN_DEFAULT_USERS_JSON 仅走 env_file。
|
|
# 勿在此处用 ${ADMIN_DEFAULT_USERS_JSON} 再注入:JSON 会被 YAML 解析破坏,导致生产校验失败。
|
|
KUASHOU_INDUSTRY_RATE_LIMIT_MAX: ${KUASHOU_INDUSTRY_RATE_LIMIT_MAX:-120}
|
|
logging: *json-log-rotation
|
|
volumes:
|
|
- ./apps/backend/data:/app/data
|
|
|
|
web:
|
|
build:
|
|
context: .
|
|
dockerfile: deploy/docker/frontend.Dockerfile
|
|
args:
|
|
APP_DOMAIN: ${APP_DOMAIN:-localhost}
|
|
VITE_WORKER_SITE_URL: ${WORKER_SITE_ADDR:-https://worker.khhao.com}
|
|
ALPINE_MIRROR: ${ALPINE_MIRROR:-mirrors.aliyun.com}
|
|
NPM_REGISTRY: ${NPM_REGISTRY:-https://registry.npmmirror.com}
|
|
restart: unless-stopped
|
|
mem_limit: ${WEB_MEM_LIMIT:-256m}
|
|
cpus: ${WEB_CPUS:-0.5}
|
|
stop_grace_period: 20s
|
|
logging: *json-log-rotation
|
|
depends_on:
|
|
backend:
|
|
condition: service_healthy
|
|
ports:
|
|
- "80:80"
|
|
- "443:443"
|
|
environment:
|
|
TZ: ${TZ:-Asia/Shanghai}
|
|
APP_DOMAIN: ${APP_DOMAIN:-localhost}
|
|
CADDY_SITE_ADDR: ${CADDY_SITE_ADDR:-http://localhost}
|
|
WORKER_SITE_ADDR: ${WORKER_SITE_ADDR:-https://worker.khhao.com}
|
|
volumes:
|
|
- caddy_data:/data
|
|
- caddy_config:/config
|
|
|
|
volumes:
|
|
postgres_data:
|
|
caddy_data:
|
|
caddy_config:
|