Compose Postgres (PostGIS + pgvector épinglé par digest), scripts de bootstrap du premier SuperAdmin, de lancement local du service et de migration des données, et le README du flux en huit étapes. Le port est lié à 127.0.0.1 et non publié : le Postgres précédent, exposé par un simple "5432:5432" avec mym/mym, a encaissé 1 074 465 échecs d'authentification entre juin et octobre 2025. Le compte mym n'a jamais été tenté — c'est le seul hasard qui a sauvé la base. Les limites de log viennent du même serveur, où un conteneur avait atteint 516 Mo sur un disque de 20 Go. Le SuperAdmin passe par le token de réinitialisation plutôt que par un INSERT : les mots de passe étant hachés en scrypt, seule l'application peut produire le bon format, et personne d'autre que l'opérateur ne connaît le mot de passe. MigrationController l'exige et la migration n'en crée aucun, MongoDB n'ayant pas de champ Role. Éprouvé sur la préprod le 07/09 : 4 instances, 315 sections migrées et 20 signalées sur 335, 2383 ressources, tout réconcilié avec MongoDB. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
49 lines
1.5 KiB
YAML
49 lines
1.5 KiB
YAML
# Base PostgreSQL de MyInfoMate — preprod comme production.
|
|
#
|
|
# Lancement (toujours avec -p, voir README) :
|
|
# docker-compose -p myim-preprod -f docker-compose.postgres.yml up -d
|
|
#
|
|
# ⚠️ Compose du serveur 51.77.222.154 = 1.21.0 (2018) : format 3.6 maximum,
|
|
# et la cle « name: » n'existe pas. D'ou le -p obligatoire.
|
|
version: '3.6'
|
|
|
|
services:
|
|
postgres:
|
|
build:
|
|
context: ..
|
|
dockerfile: Dockerfile.postgres
|
|
image: myinfomate/postgres-pgvector:16-3.4
|
|
container_name: ${POSTGRES_CONTAINER:-myim_pg}
|
|
environment:
|
|
POSTGRES_USER: ${POSTGRES_USER}
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
|
|
POSTGRES_DB: ${POSTGRES_DATABASE}
|
|
# Liaison sur la boucle locale : joignable par tunnel SSH, jamais depuis
|
|
# l'internet. C'est la lecon du Postgres precedent, expose par un simple
|
|
# "5432:5432" et martele pendant quatre mois et demi.
|
|
ports:
|
|
- "${POSTGRES_BIND:-127.0.0.1}:5432:5432"
|
|
volumes:
|
|
- pg-data:/var/lib/postgresql/data
|
|
networks:
|
|
- myim
|
|
restart: unless-stopped
|
|
# Aucun conteneur du serveur n'avait de limite : un seul log avait atteint
|
|
# 516 Mo sur un disque de 20 Go, et a probablement tue la base.
|
|
logging:
|
|
driver: json-file
|
|
options:
|
|
max-size: "10m"
|
|
max-file: "3"
|
|
healthcheck:
|
|
test: ["CMD-SHELL", "pg_isready -U $${POSTGRES_USER} -d $${POSTGRES_DB}"]
|
|
interval: 10s
|
|
timeout: 5s
|
|
retries: 5
|
|
|
|
volumes:
|
|
pg-data:
|
|
|
|
networks:
|
|
myim:
|