chore(deploy): 增强 Docker 构建与发布流程
- 新增 GitHub Actions Docker 工作流,自动执行前端检查、后端测试并发布 GHCR 镜像。 - 为单容器与多容器部署补充镜像配置、使用说明和环境变量示例。 - 优化各 Dockerfile 的构建缓存与镜像体积,提升构建速度并减少无关文件进入镜像。
This commit is contained in:
+98
-2
@@ -1,16 +1,112 @@
|
||||
# LanQin Email 部署环境变量示例
|
||||
# 用法:cp deploy/.env.example deploy/.env,然后修改 deploy/.env。
|
||||
# 注意:.env 里不要写引号;真实密码、Secret Key 不要提交到 Git。
|
||||
|
||||
# =========================
|
||||
# Docker 镜像
|
||||
# =========================
|
||||
# 单容器部署镜像。默认 local 表示本机 docker compose up --build 构建。
|
||||
# 如果使用 GitHub Actions 发布到 GHCR,改成:ghcr.io/<owner>/<repo>:latest
|
||||
LANQIN_IMAGE=lanqin-email:local
|
||||
|
||||
# 多容器调试版镜像。只在 docker-compose.stack.yml 中使用。
|
||||
LANQIN_API_IMAGE=lanqin-email-api:local
|
||||
LANQIN_WEB_IMAGE=lanqin-email-web:local
|
||||
LANQIN_POSTFIX_IMAGE=lanqin-email-postfix:local
|
||||
LANQIN_DOVECOT_IMAGE=lanqin-email-dovecot:local
|
||||
LANQIN_OPENDKIM_IMAGE=lanqin-email-opendkim:local
|
||||
|
||||
# =========================
|
||||
# 对外访问地址
|
||||
# =========================
|
||||
# 邮件服务器主机名,一般填你的邮件域名,例如 mail.example.com。
|
||||
# 会影响 Postfix myhostname、DNS 展示、邮件链接等。
|
||||
LANQIN_PUBLIC_HOSTNAME=mail.example.com
|
||||
|
||||
# Webmail 对外访问地址。生产环境建议使用 https。
|
||||
LANQIN_PUBLIC_BASE_URL=https://mail.example.com
|
||||
|
||||
# =========================
|
||||
# 初始管理员
|
||||
# =========================
|
||||
# 第一次启动时会创建这个管理员账号。
|
||||
LANQIN_ADMIN_EMAIL=admin@example.com
|
||||
|
||||
# 生产环境必须改掉默认密码。
|
||||
LANQIN_ADMIN_PASSWORD=ChangeMe123!
|
||||
LANQIN_DATA_DIR=/data
|
||||
LANQIN_DB_PATH=/data/lanqin.db
|
||||
|
||||
# =========================
|
||||
# API / 数据存储
|
||||
# =========================
|
||||
# API 监听地址。单容器里由 Nginx 反代到 127.0.0.1:8080。
|
||||
LANQIN_ADDR=:8080
|
||||
|
||||
# 容器内数据目录。docker-compose.yml 已把 lanqin-data 挂到 /data。
|
||||
LANQIN_DATA_DIR=/data
|
||||
|
||||
# SQLite 数据库路径。
|
||||
LANQIN_DB_PATH=/data/lanqin.db
|
||||
|
||||
# Session Cookie 名称,一般不用改。
|
||||
LANQIN_COOKIE_NAME=lanqin_session
|
||||
|
||||
# 登录会话有效期,单位:小时。默认 168 小时,即 7 天。
|
||||
LANQIN_SESSION_TTL_HOURS=168
|
||||
|
||||
# 是否允许非 HTTPS 下的 Cookie。生产环境建议 false;本地 HTTP 调试可改 true。
|
||||
LANQIN_ALLOW_INSECURE_HTTP=false
|
||||
|
||||
# =========================
|
||||
# 注册与安全
|
||||
# =========================
|
||||
# 是否开放用户自行注册。
|
||||
LANQIN_OPEN_REGISTRATION=false
|
||||
|
||||
# 是否启用 2FA 功能总开关。
|
||||
LANQIN_TWO_FACTOR_ENABLED=false
|
||||
|
||||
# 是否启用 Cloudflare Turnstile 人机验证。
|
||||
LANQIN_TURNSTILE_ENABLED=false
|
||||
|
||||
# Turnstile Site Key,前端公开使用。未启用时可以留空。
|
||||
LANQIN_TURNSTILE_SITE_KEY=
|
||||
|
||||
# Turnstile Secret Key,服务端校验使用。未启用时可以留空。
|
||||
LANQIN_TURNSTILE_SECRET_KEY=
|
||||
|
||||
# =========================
|
||||
# SMTP 发信
|
||||
# =========================
|
||||
# 单容器部署默认提交给容器内 Postfix。
|
||||
# 如果要走外部 SMTP,把 Host/Port/Username/Password 改成外部服务配置。
|
||||
LANQIN_SMTP_HOST=127.0.0.1
|
||||
LANQIN_SMTP_PORT=25
|
||||
LANQIN_SMTP_USERNAME=
|
||||
LANQIN_SMTP_PASSWORD=
|
||||
|
||||
# 外部 SMTP 要求 STARTTLS / TLS 时改 true;本机 Postfix 默认 false。
|
||||
LANQIN_SMTP_REQUIRE_TLS=false
|
||||
|
||||
# =========================
|
||||
# 收件 / Maildir 同步
|
||||
# =========================
|
||||
# Dovecot Maildir 根目录。docker-compose.yml 已把 maildata 挂到这里。
|
||||
LANQIN_MAILDIR_ROOT=/var/mail/vhosts
|
||||
|
||||
# 扫描 Maildir 的间隔,单位:秒。
|
||||
LANQIN_MAILDIR_SCAN_SECONDS=30
|
||||
|
||||
# 无人收件开关。false:未注册邮箱默认拒收;true:未注册收件地址进入全部邮件。
|
||||
LANQIN_CATCH_ALL_ENABLED=false
|
||||
|
||||
# Webmail 是否自动轮询刷新邮件。
|
||||
LANQIN_MAIL_AUTO_REFRESH=true
|
||||
|
||||
# 自动刷新间隔,单位:秒。
|
||||
LANQIN_MAIL_REFRESH_SECONDS=30
|
||||
|
||||
# =========================
|
||||
# 系统
|
||||
# =========================
|
||||
# 容器时区。
|
||||
TZ=Asia/Shanghai
|
||||
|
||||
@@ -30,6 +30,45 @@ lanqin-email
|
||||
docker compose logs -f lanqin-email
|
||||
```
|
||||
|
||||
## 使用 GitHub Actions 构建好的镜像
|
||||
|
||||
仓库已添加 `.github/workflows/docker.yml`:
|
||||
|
||||
- pull request:检查前端 shadcn 规则、前端构建、后端测试。
|
||||
- push 到 `main` / `master`:检查通过后发布 Docker 镜像到 GHCR。
|
||||
- push tag,例如 `v1.0.0`:发布对应 tag 镜像。
|
||||
|
||||
默认发布镜像:
|
||||
|
||||
```text
|
||||
ghcr.io/<owner>/<repo>:latest
|
||||
ghcr.io/<owner>/<repo>-api:latest
|
||||
ghcr.io/<owner>/<repo>-web:latest
|
||||
ghcr.io/<owner>/<repo>-postfix:latest
|
||||
ghcr.io/<owner>/<repo>-dovecot:latest
|
||||
ghcr.io/<owner>/<repo>-opendkim:latest
|
||||
```
|
||||
|
||||
单容器部署时,把 `.env` 里的 `LANQIN_IMAGE` 改成你的 GHCR 镜像:
|
||||
|
||||
```env
|
||||
LANQIN_IMAGE=ghcr.io/<owner>/<repo>:latest
|
||||
```
|
||||
|
||||
然后在服务器执行:
|
||||
|
||||
```bash
|
||||
cd deploy
|
||||
docker compose pull
|
||||
docker compose up -d
|
||||
```
|
||||
|
||||
如果镜像是私有的,服务器需要先登录 GHCR:
|
||||
|
||||
```bash
|
||||
echo "<github_token>" | docker login ghcr.io -u <github_user> --password-stdin
|
||||
```
|
||||
|
||||
## 可选:多容器调试部署
|
||||
|
||||
如果需要分别查看 Postfix / Dovecot / OpenDKIM 日志,可以使用保留的 stack 编排:
|
||||
|
||||
@@ -1,25 +1,33 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM golang:1.22-bookworm AS api-build
|
||||
WORKDIR /src/apps/api
|
||||
COPY apps/api/go.mod apps/api/go.sum ./
|
||||
RUN go mod download
|
||||
RUN --mount=type=cache,target=/go/pkg/mod \
|
||||
go mod download
|
||||
COPY apps/api ./
|
||||
RUN CGO_ENABLED=0 GOOS=linux go build -o /out/lanqin-api ./cmd/server
|
||||
RUN --mount=type=cache,target=/go/pkg/mod \
|
||||
--mount=type=cache,target=/root/.cache/go-build \
|
||||
CGO_ENABLED=0 GOOS=linux go build -trimpath -o /out/lanqin-api ./cmd/server
|
||||
|
||||
FROM node:20-bookworm-slim AS web-build
|
||||
WORKDIR /src/apps/web
|
||||
COPY apps/web/package.json apps/web/package-lock.json* ./
|
||||
RUN npm ci || npm install
|
||||
RUN --mount=type=cache,target=/root/.npm \
|
||||
npm ci --prefer-offline --no-audit || npm install --prefer-offline --no-audit
|
||||
COPY apps/web ./
|
||||
RUN npm run build
|
||||
|
||||
FROM debian:bookworm-slim
|
||||
ENV DEBIAN_FRONTEND=noninteractive
|
||||
RUN apt-get update && apt-get install -y --no-install-recommends \
|
||||
RUN --mount=type=cache,target=/var/cache/apt,sharing=locked \
|
||||
--mount=type=cache,target=/var/lib/apt/lists,sharing=locked \
|
||||
rm -f /etc/apt/apt.conf.d/docker-clean && \
|
||||
apt-get update && apt-get install -y --no-install-recommends \
|
||||
ca-certificates tzdata sqlite3 supervisor nginx \
|
||||
postfix postfix-sqlite \
|
||||
dovecot-core dovecot-imapd dovecot-lmtpd dovecot-sqlite ssl-cert \
|
||||
opendkim opendkim-tools \
|
||||
&& rm -rf /var/lib/apt/lists/*
|
||||
opendkim opendkim-tools
|
||||
|
||||
COPY --from=api-build /out/lanqin-api /usr/local/bin/lanqin-api
|
||||
COPY --from=web-build /src/apps/web/dist /usr/share/nginx/html
|
||||
|
||||
+11
-3
@@ -1,12 +1,20 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM golang:1.22-bookworm AS build
|
||||
WORKDIR /src/apps/api
|
||||
COPY apps/api/go.mod apps/api/go.sum ./
|
||||
RUN go mod download
|
||||
RUN --mount=type=cache,target=/go/pkg/mod \
|
||||
go mod download
|
||||
COPY apps/api ./
|
||||
RUN CGO_ENABLED=0 GOOS=linux go build -o /out/lanqin-api ./cmd/server
|
||||
RUN --mount=type=cache,target=/go/pkg/mod \
|
||||
--mount=type=cache,target=/root/.cache/go-build \
|
||||
CGO_ENABLED=0 GOOS=linux go build -trimpath -o /out/lanqin-api ./cmd/server
|
||||
|
||||
FROM debian:bookworm-slim
|
||||
RUN apt-get update && apt-get install -y --no-install-recommends ca-certificates tzdata && rm -rf /var/lib/apt/lists/*
|
||||
RUN --mount=type=cache,target=/var/cache/apt,sharing=locked \
|
||||
--mount=type=cache,target=/var/lib/apt/lists,sharing=locked \
|
||||
rm -f /etc/apt/apt.conf.d/docker-clean && \
|
||||
apt-get update && apt-get install -y --no-install-recommends ca-certificates tzdata
|
||||
WORKDIR /app
|
||||
COPY --from=build /out/lanqin-api /usr/local/bin/lanqin-api
|
||||
EXPOSE 8080
|
||||
|
||||
@@ -2,6 +2,7 @@ version: "3.9"
|
||||
|
||||
services:
|
||||
api:
|
||||
image: ${LANQIN_API_IMAGE:-lanqin-email-api:local}
|
||||
build:
|
||||
context: ..
|
||||
dockerfile: deploy/api.Dockerfile
|
||||
@@ -15,6 +16,7 @@ services:
|
||||
restart: unless-stopped
|
||||
|
||||
web:
|
||||
image: ${LANQIN_WEB_IMAGE:-lanqin-email-web:local}
|
||||
build:
|
||||
context: ..
|
||||
dockerfile: deploy/web.Dockerfile
|
||||
@@ -33,6 +35,7 @@ services:
|
||||
restart: unless-stopped
|
||||
|
||||
postfix:
|
||||
image: ${LANQIN_POSTFIX_IMAGE:-lanqin-email-postfix:local}
|
||||
build:
|
||||
context: ./postfix
|
||||
env_file: .env
|
||||
@@ -48,6 +51,7 @@ services:
|
||||
restart: unless-stopped
|
||||
|
||||
dovecot:
|
||||
image: ${LANQIN_DOVECOT_IMAGE:-lanqin-email-dovecot:local}
|
||||
build:
|
||||
context: ./dovecot
|
||||
env_file: .env
|
||||
@@ -59,6 +63,7 @@ services:
|
||||
restart: unless-stopped
|
||||
|
||||
opendkim:
|
||||
image: ${LANQIN_OPENDKIM_IMAGE:-lanqin-email-opendkim:local}
|
||||
build:
|
||||
context: ./opendkim
|
||||
env_file: .env
|
||||
|
||||
@@ -2,6 +2,7 @@ version: "3.9"
|
||||
|
||||
services:
|
||||
lanqin-email:
|
||||
image: ${LANQIN_IMAGE:-lanqin-email:local}
|
||||
build:
|
||||
context: ..
|
||||
dockerfile: deploy/all-in-one/Dockerfile
|
||||
|
||||
@@ -1,6 +1,11 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM debian:bookworm-slim
|
||||
ENV DEBIAN_FRONTEND=noninteractive
|
||||
RUN apt-get update && apt-get install -y --no-install-recommends dovecot-core dovecot-imapd dovecot-lmtpd dovecot-sqlite ssl-cert ca-certificates && rm -rf /var/lib/apt/lists/*
|
||||
RUN --mount=type=cache,target=/var/cache/apt,sharing=locked \
|
||||
--mount=type=cache,target=/var/lib/apt/lists,sharing=locked \
|
||||
rm -f /etc/apt/apt.conf.d/docker-clean && \
|
||||
apt-get update && apt-get install -y --no-install-recommends dovecot-core dovecot-imapd dovecot-lmtpd dovecot-sqlite ssl-cert ca-certificates
|
||||
COPY dovecot.conf /etc/dovecot/dovecot.conf
|
||||
COPY dovecot-sql.conf.ext /etc/dovecot/dovecot-sql.conf.ext
|
||||
COPY entrypoint.sh /entrypoint.sh
|
||||
|
||||
@@ -1,6 +1,11 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM debian:bookworm-slim
|
||||
ENV DEBIAN_FRONTEND=noninteractive
|
||||
RUN apt-get update && apt-get install -y --no-install-recommends opendkim opendkim-tools sqlite3 ca-certificates && rm -rf /var/lib/apt/lists/*
|
||||
RUN --mount=type=cache,target=/var/cache/apt,sharing=locked \
|
||||
--mount=type=cache,target=/var/lib/apt/lists,sharing=locked \
|
||||
rm -f /etc/apt/apt.conf.d/docker-clean && \
|
||||
apt-get update && apt-get install -y --no-install-recommends opendkim opendkim-tools sqlite3 ca-certificates
|
||||
COPY opendkim.conf /etc/opendkim.conf
|
||||
COPY TrustedHosts /etc/opendkim/TrustedHosts
|
||||
COPY entrypoint.sh /entrypoint.sh
|
||||
|
||||
@@ -1,6 +1,11 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM debian:bookworm-slim
|
||||
ENV DEBIAN_FRONTEND=noninteractive
|
||||
RUN apt-get update && apt-get install -y --no-install-recommends postfix postfix-sqlite ca-certificates rsyslog && rm -rf /var/lib/apt/lists/*
|
||||
RUN --mount=type=cache,target=/var/cache/apt,sharing=locked \
|
||||
--mount=type=cache,target=/var/lib/apt/lists,sharing=locked \
|
||||
rm -f /etc/apt/apt.conf.d/docker-clean && \
|
||||
apt-get update && apt-get install -y --no-install-recommends postfix postfix-sqlite ca-certificates rsyslog
|
||||
COPY main.cf /etc/postfix/main.cf
|
||||
COPY master.cf /etc/postfix/master.cf
|
||||
COPY sqlite-*.cf /etc/postfix/
|
||||
|
||||
@@ -1,7 +1,10 @@
|
||||
# syntax=docker/dockerfile:1.7
|
||||
|
||||
FROM node:20-bookworm-slim AS build
|
||||
WORKDIR /src/apps/web
|
||||
COPY apps/web/package.json apps/web/package-lock.json* ./
|
||||
RUN npm ci || npm install
|
||||
RUN --mount=type=cache,target=/root/.npm \
|
||||
npm ci --prefer-offline --no-audit || npm install --prefer-offline --no-audit
|
||||
COPY apps/web ./
|
||||
RUN npm run build
|
||||
|
||||
|
||||
Reference in New Issue
Block a user