Exploiter et lancer

Conteneurs et préparation au lancement

Construisez web, admin, worker et Content Studio, séparez les migrations et exécutez l’audit complet de production.

Vérifié avec le commit 2a1a04a.

Le dépôt livre quatre images indépendantes : web, console admin, worker durable et Content Studio optionnel. PostgreSQL, Redis et le stockage objet restent externes avec leurs propres disponibilité, chiffrement et sauvegardes.

ProcessusDockerfilePort
WebDockerfile.web3000
AdminDockerfile.admin3001
WorkerDockerfile.workeraucun
Content StudioDockerfile.studio3002
pnpm customize
./scripts/setup.sh production
pnpm containers:check

Les valeurs publiques NEXT_PUBLIC_* sont des arguments de build ; les secrets base, auth, Stripe, Resend et stockage restent runtime. Les images utilisent Node épinglé, un utilisateur non root, un système de fichiers en lecture seule quand possible, des capacités retirées et aucun outil de développement.

Aucune image ne migre au démarrage. Avant promotion :

pnpm db:migrate:prod
pnpm db:check:prod
pnpm launch:check

launch:check regroupe configuration, environnement, contrats conteneur, migrations, intégrité, rétention, tests et builds. Utilisez un skip uniquement si le même release documente le contrôle équivalent.

Prêt à lancer : images d’une même révision, migrations appliquées, readiness saine, worker et scheduler actifs, restauration dans l’objectif, aucun flag demo, MFA admin et audit de lancement verts.

Conteneurs et préparation au lancement · Sushi SaaS