АРХ - NODEDC PLATFORM: локальный Authentik и reverse proxy
This commit is contained in:
+39
-1
@@ -8,19 +8,57 @@
|
||||
- shared env examples;
|
||||
- будущие docker compose файлы.
|
||||
|
||||
На нулевом этапе здесь фиксируется только каркас. Рабочий `docker-compose.dev.yml` создается отдельным этапом после согласования ports/domains и стратегии подключения текущих Launcher/Plane runtime.
|
||||
Первый local dev слой проксирует текущие локальные приложения без физического переноса репозиториев:
|
||||
|
||||
- `auth.local.nodedc` -> `authentik-server:9000`;
|
||||
- `launcher.local.nodedc` -> `host.docker.internal:5173`;
|
||||
- `task.local.nodedc` -> `host.docker.internal:8090`.
|
||||
|
||||
Authentik построен по актуальной официальной Docker Compose схеме 2026.2: PostgreSQL 16, server и worker. Redis для Authentik в этой версии официального compose не используется.
|
||||
|
||||
## Expected files
|
||||
|
||||
```text
|
||||
infra/
|
||||
.env.example
|
||||
scripts/init-dev-env.sh
|
||||
docker-compose.dev.yml
|
||||
docker-compose.staging.yml
|
||||
reverse-proxy/
|
||||
authentik/
|
||||
```
|
||||
|
||||
## Local start
|
||||
|
||||
1. Add local domains to `/etc/hosts`:
|
||||
|
||||
```text
|
||||
127.0.0.1 auth.local.nodedc
|
||||
127.0.0.1 launcher.local.nodedc
|
||||
127.0.0.1 task.local.nodedc
|
||||
```
|
||||
|
||||
2. Generate local secrets:
|
||||
|
||||
```bash
|
||||
./infra/scripts/init-dev-env.sh
|
||||
```
|
||||
|
||||
3. Start infra:
|
||||
|
||||
```bash
|
||||
docker compose --env-file infra/.env -f infra/docker-compose.dev.yml up -d
|
||||
```
|
||||
|
||||
4. Check services:
|
||||
|
||||
```bash
|
||||
docker compose --env-file infra/.env -f infra/docker-compose.dev.yml ps
|
||||
curl -I -H 'Host: auth.local.nodedc' http://127.0.0.1/
|
||||
```
|
||||
|
||||
Generated Authentik bootstrap credentials are stored only in `infra/.env`.
|
||||
|
||||
## Current decision
|
||||
|
||||
Текущий Plane runtime не переносится в compose платформы до backup и отдельного шага миграции.
|
||||
|
||||
Reference in New Issue
Block a user