docs: update deploy examples

This commit is contained in:
3252a8
2026-05-23 22:01:40 +03:00
parent dab70d5a97
commit 60d8c297f9
22 changed files with 949 additions and 224 deletions
+41
View File
@@ -0,0 +1,41 @@
# Copy this file to .env, fill real values, then run:
# docker compose up -d
COMPOSE_PROJECT_NAME=remnawave-minishop
IMAGE_TAG=latest
# Direct host port publishing. Use 127.0.0.1:PORT for local-only access.
WEB_SERVER_BIND=0.0.0.0:8080
FRONTEND_BIND=0.0.0.0:8082
# URLs that reach the published ports.
# For local checks HTTP is fine. Telegram webhooks and Mini Apps require
# public HTTPS in production; the app containers themselves do not terminate TLS.
WEBHOOK_PUBLIC_URL=http://127.0.0.1:8080
MINIAPP_PUBLIC_URL=http://127.0.0.1:8082/
# Telegram bot token from @BotFather.
BOT_TOKEN=your_bot_token_here
# Telegram numeric user IDs allowed to open the admin panel.
ADMIN_IDS=123456789
# PostgreSQL credentials created by Docker Compose.
POSTGRES_USER=remnawave_minishop
POSTGRES_PASSWORD=change_me_to_a_long_random_password
POSTGRES_DB=remnawave_minishop
# Keep Web App enabled for the first setup.
WEBAPP_ENABLED=True
# Stable secrets. Generate with:
# openssl rand -hex 32
WEBAPP_SESSION_SECRET=change_me_to_64_hex_chars
WEBHOOK_SECRET_TOKEN=change_me_to_64_hex_chars
# Remnawave panel integration.
PANEL_API_URL=https://panel.example.com/api
PANEL_API_KEY=change_me
PANEL_WEBHOOK_SECRET=change_me
TRUSTED_PROXIES=127.0.0.1,::1
+23
View File
@@ -0,0 +1,23 @@
# Запуск без reverse proxy
Этот вариант напрямую публикует два HTTP-порта:
- backend/webhooks: `WEB_SERVER_BIND`, по умолчанию `0.0.0.0:8080`;
- frontend/Mini App: `FRONTEND_BIND`, по умолчанию `0.0.0.0:8082`.
```bash
cp .env.example .env
nano .env
docker compose up -d
```
Важно: контейнеры приложения сами не выпускают TLS-сертификаты. Для реального Telegram webhook и Mini App публичные URL должны быть HTTPS. Используйте этот вариант для локальной проверки, внутренней сети или когда HTTPS уже завершается внешней платформой и дальше трафик приходит на эти порты.
Проверка локально:
```bash
curl http://127.0.0.1:8080/healthz
curl http://127.0.0.1:8082/health
docker compose logs -f backend worker frontend
```
+134
View File
@@ -0,0 +1,134 @@
x-app-env-file: &app_env_file
- ${APP_ENV_FILE:-.env}
x-app-environment: &app_environment
IMAGE_TAG: ${IMAGE_TAG:-latest}
POSTGRES_HOST: postgres
REDIS_URL: redis://redis:6379/0
WEBHOOK_BASE_URL: ${WEBHOOK_PUBLIC_URL:?set WEBHOOK_PUBLIC_URL in .env}
SUBSCRIPTION_MINI_APP_URL: ${MINIAPP_PUBLIC_URL:?set MINIAPP_PUBLIC_URL in .env}
services:
postgres:
image: postgres:17
restart: unless-stopped
environment:
POSTGRES_USER: ${POSTGRES_USER:?set POSTGRES_USER in .env}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:?set POSTGRES_PASSWORD in .env}
POSTGRES_DB: ${POSTGRES_DB:?set POSTGRES_DB in .env}
volumes:
- postgres-data:/var/lib/postgresql/data
networks:
- remnawave-shop
healthcheck:
test: ["CMD-SHELL", "pg_isready -U $$POSTGRES_USER -d $$POSTGRES_DB"]
interval: 5s
timeout: 5s
retries: 20
redis:
image: redis:7-alpine
restart: unless-stopped
command: ["redis-server", "--appendonly", "yes"]
volumes:
- redis-data:/data
networks:
- remnawave-shop
healthcheck:
test: ["CMD", "redis-cli", "ping"]
interval: 5s
timeout: 3s
retries: 20
migrate:
image: ghcr.io/3252a8/remnawave-minishop-backend:${IMAGE_TAG:-latest}
restart: "no"
command: ["python", "backend/main_migrate.py"]
env_file: *app_env_file
environment:
<<: *app_environment
volumes:
- shop-data:/app/data
networks:
- remnawave-shop
depends_on:
postgres:
condition: service_healthy
redis:
condition: service_healthy
backend:
image: ghcr.io/3252a8/remnawave-minishop-backend:${IMAGE_TAG:-latest}
restart: unless-stopped
env_file: *app_env_file
environment:
<<: *app_environment
WEBAPP_ENABLED: ${WEBAPP_ENABLED:-true}
TRUSTED_PROXIES: ${TRUSTED_PROXIES:-127.0.0.1,::1}
ports:
- "${WEB_SERVER_BIND:-0.0.0.0:8080}:8080"
volumes:
- shop-data:/app/data
networks:
- remnawave-shop
depends_on:
postgres:
condition: service_healthy
redis:
condition: service_healthy
migrate:
condition: service_completed_successfully
healthcheck:
test: ["CMD-SHELL", "python -c \"import urllib.request; urllib.request.urlopen('http://127.0.0.1:8080/healthz', timeout=3).read()\""]
interval: 30s
timeout: 5s
retries: 5
start_period: 30s
worker:
image: ghcr.io/3252a8/remnawave-minishop-worker:${IMAGE_TAG:-latest}
restart: unless-stopped
env_file: *app_env_file
environment:
<<: *app_environment
volumes:
- shop-data:/app/data
networks:
- remnawave-shop
depends_on:
postgres:
condition: service_healthy
redis:
condition: service_healthy
migrate:
condition: service_completed_successfully
frontend:
image: ghcr.io/3252a8/remnawave-minishop-frontend:${IMAGE_TAG:-latest}
restart: unless-stopped
environment:
IMAGE_TAG: ${IMAGE_TAG:-latest}
FRONTEND_PUBLIC: ${MINIAPP_PUBLIC_URL:?set MINIAPP_PUBLIC_URL in .env}
ports:
- "${FRONTEND_BIND:-0.0.0.0:8082}:80"
networks:
- remnawave-shop
depends_on:
backend:
condition: service_healthy
healthcheck:
test: ["CMD-SHELL", "wget -qO- http://127.0.0.1/health | grep -q ok"]
interval: 30s
timeout: 5s
retries: 5
networks:
remnawave-shop:
volumes:
postgres-data:
name: remnawave-minishop-db-data
redis-data:
name: remnawave-minishop-redis-data
shop-data:
name: remnawave-minishop-shop-data