-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.server.yml
More file actions
117 lines (112 loc) · 4.29 KB
/
Copy pathdocker-compose.server.yml
File metadata and controls
117 lines (112 loc) · 4.29 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
# EC2 서버 전용 — dev / prod DB를 같은 호스트에서 별도 컨테이너로 격리 운용.
# 로컬 개발은 docker-compose.yml 사용. 이 파일은 EC2에서만 띄운다.
#
# docker compose -f docker-compose.server.yml up -d
#
# dev 앱(profile=dev) -> localhost:5432 (postgres-dev)
# prod 앱(profile=prod) -> localhost:5433 (postgres-prod, DB_URL로 주입)
#
# ⚠️ 비밀번호는 아래 기본값을 그대로 쓰지 말고 .env 파일로 주입할 것.
services:
postgres-dev:
image: postgis/postgis:16-3.4-alpine
container_name: fillmap-postgres-dev
restart: unless-stopped
environment:
POSTGRES_DB: fillmap
POSTGRES_USER: ${DEV_DB_USER:-dev}
POSTGRES_PASSWORD: ${DEV_DB_PASSWORD:-dev1234}
# psql 직접 세션·DB 로그의 기본 존 (MSG-379 D1) — 앱 세션 존은 앱 JVM 이 정한다.
# CD 는 이 파일을 배포하지 않으므로 EC2 에서 `docker compose ... up -d` 로 컨테이너를
# 재생성해야 반영된다 (단순 restart 는 기존 env 유지).
TZ: UTC
ports:
- "5432:5432"
volumes:
- pgdata_dev:/var/lib/postgresql/data
healthcheck:
test: [ "CMD-SHELL", "pg_isready -U ${DEV_DB_USER:-dev} -d fillmap" ]
interval: 5s
timeout: 3s
retries: 10
postgres-prod:
image: postgis/postgis:16-3.4-alpine
container_name: fillmap-postgres-prod
restart: unless-stopped
environment:
POSTGRES_DB: fillmap
POSTGRES_USER: ${PROD_DB_USER:-prod}
POSTGRES_PASSWORD: ${PROD_DB_PASSWORD:?PROD_DB_PASSWORD 필수}
# postgres-dev 와 같은 이유 (MSG-379 D1). 반영은 컨테이너 재생성이라 prod 순단이 생긴다 —
# 반영 시점은 합의 후.
TZ: UTC
ports:
- "5433:5432"
volumes:
- pgdata_prod:/var/lib/postgresql/data
healthcheck:
test: [ "CMD-SHELL", "pg_isready -U ${PROD_DB_USER:-prod} -d fillmap" ]
interval: 5s
timeout: 3s
retries: 10
# Redis — 인프라만 격리 배치 (앱 연동은 실제 사용 기능 생길 때).
# dev=6379, prod=6380. prod는 requirepass 필수.
redis-dev:
image: redis:7-alpine
container_name: fillmap-redis-dev
restart: unless-stopped
ports:
- "6379:6379"
volumes:
- redisdata_dev:/data
healthcheck:
test: [ "CMD", "redis-cli", "ping" ]
interval: 5s
timeout: 3s
retries: 10
redis-prod:
image: redis:7-alpine
container_name: fillmap-redis-prod
restart: unless-stopped
# 앱(application-prod.yml)이 읽는 REDIS_PASSWORD 와 같은 이름을 쓴다 — 이원화 시 한쪽만 바꾸면
# 기동 검증은 통과하고 런타임 인증 실패가 난다 (MSG-279)
command: [ "redis-server", "--requirepass", "${REDIS_PASSWORD:?REDIS_PASSWORD 필수}" ]
ports:
- "6380:6379"
volumes:
- redisdata_prod:/data
healthcheck:
test: [ "CMD", "redis-cli", "-a", "${REDIS_PASSWORD}", "ping" ]
interval: 5s
timeout: 3s
retries: 10
# Kafka — 알림 발송 파이프라인 (MSG-179 D1/D2). postgres/redis 와 달리 dev/prod 가 브로커 1개를
# 공유한다 — dev EC2(t3.small, 2GB) available 613Mi 실측에 2벌은 물리적으로 불가. 격리는 토픽
# prefix(dev./prod.)와 컨슈머 그룹으로 한다. 힙 256MB + 오프힙 여유 = 리밋 512MB — OOM 시 t3.medium 승급 검토.
kafka:
image: apache/kafka:3.9.1
container_name: fillmap-kafka
restart: unless-stopped
mem_limit: 512m
environment:
KAFKA_NODE_ID: 1
KAFKA_PROCESS_ROLES: broker,controller
KAFKA_CONTROLLER_QUORUM_VOTERS: 1@localhost:9093
KAFKA_LISTENERS: PLAINTEXT://0.0.0.0:9092,CONTROLLER://0.0.0.0:9093
KAFKA_ADVERTISED_LISTENERS: PLAINTEXT://localhost:9092
KAFKA_CONTROLLER_LISTENER_NAMES: CONTROLLER
KAFKA_OFFSETS_TOPIC_REPLICATION_FACTOR: 1
# 이미지 기본 log.dirs 는 /tmp/kraft-combined-logs — 지정 없으면 볼륨 마운트가 무효라
# 컨테이너 재생성 시 브로커 데이터가 소실된다 (PUBLISHED 행 영구 미발송).
KAFKA_LOG_DIRS: /var/lib/kafka/data
KAFKA_HEAP_OPTS: "-Xms256m -Xmx256m"
ports:
- "9092:9092"
volumes:
- kafkadata:/var/lib/kafka/data
volumes:
pgdata_dev:
pgdata_prod:
redisdata_dev:
redisdata_prod:
kafkadata: