Repo passa a viver dentro de infra/, com três stacks isoladas que
compartilham uma network Docker externa ('infra-net'):
main/ infra base: postgres + redis + minio + minio-init + pgadmin
+ caddy. Postgres roda em modo multi-banco; o init script
cria os DBs 'wedding' e 'gitea' com roles dedicadas. MinIO
tem um bucket inicial criado pelo minio-init com anonymous
download + CORS. Caddy é o único container expondo 80/443
e roteia por hostname: gitea.{DOMAIN_BASE} / wedding.* /
pgadmin.* / minio.* / media.* (rewrite de bucket).
gitea/ gitea + act_runner. Gitea liga no postgres compartilhado e
usa redis pra cache+sessões. O runner ganha um Dockerfile
pequeno que adiciona docker CLI por cima do
gitea/act_runner pra workflows poderem chamar 'docker
build'. Bootstrap do token de runner documentado no
.env.example.
wedding_photo/ Só a aplicação: 'wedding_app' (FastAPI + SPA) +
postgres-backup + media-backup. Os bancos e o MinIO vêm
da stack main/. A app usa extra_hosts: host-gateway pra
alcançar media.{DOMAIN_BASE} via Caddy mesmo em dev local
— assim a assinatura S3 fecha com o host que o browser
usa pra fazer PUT.
Orquestração:
- Makefile no root: 'make up' sobe tudo na ordem (main -> gitea ->
wedding_photo). 'make up-{main,gitea,wedding}' pra controle
granular. 'make logs-*', 'make down', 'make status', 'make pull-*'.
- network.sh cria a 'infra-net' antes de qualquer up; idempotente.
- Cada stack tem seu próprio .env.example. As creds compartilhadas
(DOMAIN_BASE, MINIO_ROOT_*, WEDDING_DB_*) precisam casar entre
main/.env e o consumidor (gitea/.env ou wedding_photo/.env).
- .gitignore ignora todas as pastas data/ dos volumes.
41 lines
1.1 KiB
Python
41 lines
1.1 KiB
Python
from pydantic import Field
|
|
from pydantic_settings import BaseSettings, SettingsConfigDict
|
|
|
|
|
|
class Settings(BaseSettings):
|
|
model_config = SettingsConfigDict(env_file=".env", extra="ignore", case_sensitive=False)
|
|
|
|
DATABASE_URL: str
|
|
|
|
S3_ENDPOINT: str
|
|
S3_BUCKET: str
|
|
S3_REGION: str = "us-east-1"
|
|
S3_ACCESS_KEY_ID: str
|
|
S3_SECRET_ACCESS_KEY: str
|
|
S3_PUBLIC_BASE_URL: str
|
|
S3_FORCE_PATH_STYLE: bool = True
|
|
|
|
COUPLE_NAMES: str = "Stefanie & Leandro"
|
|
EVENT_DATE: str | None = None
|
|
PUBLIC_BASE_URL: str | None = None
|
|
|
|
ADMIN_PASSWORD: str
|
|
SESSION_SECRET: str = Field(..., min_length=16)
|
|
ALLOWED_ADMIN_EMAILS: str
|
|
|
|
PORT: int = 3000
|
|
STATIC_DIR: str = "./public"
|
|
NODE_ENV: str = "production"
|
|
AUTO_MIGRATE: bool = True
|
|
|
|
@property
|
|
def admin_emails_list(self) -> list[str]:
|
|
return [e.strip().lower() for e in self.ALLOWED_ADMIN_EMAILS.split(",") if e.strip()]
|
|
|
|
@property
|
|
def is_production(self) -> bool:
|
|
return self.NODE_ENV == "production"
|
|
|
|
|
|
settings = Settings() # type: ignore[call-arg]
|