최상단을 프로젝트 단위로 평평하게 둔다 — o2o-negosium 과 같은 규약이고, 이 레포만
다르게 갈 이유가 없다. negodata/{backend,front} 가 프로젝트 안에서 f/b 를 가르는 선례,
lps-admin/ 이 백엔드 없이 프론트만 가진 최상단 폴더의 선례다.
backend/ frontend/{admin,site,shared} → solution/{backend,front,site,shared} + admin/
## 왜
내부 라우트(/local-content, /places/:id/seo)의 이름과 화면 코드가 사장님 번들에
그대로 실려 나가고 있었다. UserRole.DEVELOPER 주석의 "고객사에 존재를 노출하지 않는다"를
번들이 깨고 있었다 — 라우트 가드는 화면을 가리지 번들은 못 가린다.
번들을 갈라 확인했다: 사장님 dist 에서 local-content · /places · SeoAudit 이 전부 0건이다.
그 과정에서 두 곳이 더 새고 있었다.
- AppShell 의 NAV 배열이 내부 메뉴를 하드코딩하고 있었다. 앱을 가른 뒤에도 dist 에
local-content 가 남아서 찾았다. 메뉴는 이제 앱이 prop 으로 들고 온다.
- EditorHeader·BuilderPage·LoginPage 가 /places 로 링크하고 있었다. 그 화면이 admin 으로
나갔으니 사장님 앱에서는 404 다. 링크를 걷어내고 LoginPage 기본 도착지는 '/' 로 바꿨다
(앱마다 홈이 다르고 각 라우터의 '/' 가 이미 그걸 안다).
## admin 에 백엔드를 두지 않았다
내부 화면이 부르는 훅이 전부 router/v1/{place,fact,local,validator} 에 이미 있다.
자체 백엔드를 두면 place·fact·link 를 같은 DB 에 대고 두 번 구현하게 된다.
대가는 solution/backend 가 죽으면 admin 도 멈추는 것 — 내부 도구라 감수한다.
## admin 의 `@` 는 solution/front/src 를 가리킨다
내부 화면이 쓰는 API 클라이언트·UI·수집 배선이 solution 에 한 벌만 있고 그 파일들끼리도
`@/...` 로 서로를 부른다. admin 에서 `@` 를 자기 src 로 잡으면 그 참조가 전부 깨진다
(실측 TS2307 14건). 복제하는 길도 있지만 RecollectPanel 주석이 금지한다 —
"수집 경로를 두 벌 만들면 확정 게이트"가 갈라진다.
admin 자기 파일만 `@admin` 이고, 의존 방향은 admin → solution 한 쪽뿐이다.
admin 이 여는 빌더는 다른 오리진이라 절대 URL + 새 탭이다(admin/src/lib/solutionUrl.ts).
react-router Link 로 두면 admin 안에서 라우트를 찾다 404 다.
## 그 밖
- npm 워크스페이스 루트를 레포 루트로 올렸다(admin 이 solution 밖이라).
- docker-compose 를 255→174줄로 줄이고 admin(:3002) 서비스를 넣었다. ADMIN_BIND 기본값은
127.0.0.1 — 0.0.0.0 으로 열면 앱을 가른 의미가 없다.
- 발행 호스트를 프론트 .env 에 따로 적지 않는다. compose 가 루트의 SITE_PUBLIC_HOST 를
VITE_PUBLISH_HOST 로 흘려보낸다 — 두 곳에 적으면 canonical 과 화면 주소가 조용히 갈라진다.
- nginx/site.conf 를 git 에서 빼고 .example 만 남겼다(.env·*.toml 과 같은 규약).
compose 가 bind mount 하므로 클론 직후 복사해야 한다 — 없으면 Docker 가 그 자리에
디렉토리를 만들어 nginx 가 설정 없이 뜬다.
- config.test.toml.example 을 추가했다. 없으면 클론한 사람이 pytest 를 아예 못 돌린다
(conftest import 단계에서 죽는다). 외부 API 키는 전부 빈값이다 —
APP_ENV=test 가 .env 를 안 읽는 이유를 여기서 우회하면 안 된다.
- 경로가 한 칸 깊어져 test_schema_ddl(parents[2]→[3]) 과 test_site_theme 을 고쳤다.
검증: front·admin·site 전부 lint 0 / build 0. 백엔드 514 passed.
남은 4건(test_build_publish 3 · test_snapshot 1)은 이 변경 전부터 실패하던 것으로,
손대지 않은 메인 체크아웃에서 같은 4건이 같게 실패하는 것을 확인했다.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019uYhHQdssRubirPirrdJJC
180 lines
6.5 KiB
YAML
180 lines
6.5 KiB
YAML
# ★ 프로젝트 이름을 못 박는다 — 안 적으면 compose 가 디렉터리 이름을 쓰고, 폴더를 옮기는 순간
|
|
# 컨테이너와 볼륨이 통째로 새로 생긴다.
|
|
name: o2o-web4ai
|
|
|
|
# DB 는 compose 밖이다(호스트 PostgreSQL). 최초 1회:
|
|
# docker exec -i -e PGPASSWORD=password negosium-db \
|
|
# psql -h 127.0.0.1 -U postgres -d postgres -v ON_ERROR_STOP=1 < postgres-init/init-data/init.sql
|
|
|
|
x-common-env: &common-env
|
|
APP_ENV: local
|
|
PYTHONUNBUFFERED: "1"
|
|
# 이미지 안 config.local.toml 은 플레이스홀더다 — 아래 값이 없으면 접속·서명이 실패한다.
|
|
DB_HOST: ${DB_HOST:-host.docker.internal}
|
|
DB_PORT: ${DB_PORT:-5432}
|
|
DB_USER: ${DB_USER:-postgres}
|
|
DB_PASSWORD: ${DB_PASSWORD:-password}
|
|
DB_NAME: ${DB_NAME:-web4ai_db}
|
|
JWT_ACCESS_SECRET: ${JWT_ACCESS_SECRET:-}
|
|
JWT_REFRESH_SECRET: ${JWT_REFRESH_SECRET:-}
|
|
# ★ 프론트(VITE_PUBLISH_HOST)와 같은 값이어야 한다. canonical·og:url·sitemap 이 전부 이걸 쓴다.
|
|
SITE_PUBLIC_HOST: ${SITE_PUBLIC_HOST:-w4ai.o2o.kr}
|
|
SITE_PAYLOAD_DIR: /app/out/payloads
|
|
SITE_OUTPUT_DIR: /app/out/sites
|
|
# ★ 프리렌더와 같은 값이어야 한다. 어긋나면 색인 통보가 403 이다.
|
|
INDEXNOW_KEY: ${INDEXNOW_KEY:-}
|
|
|
|
services:
|
|
api:
|
|
build:
|
|
context: ./solution/backend
|
|
dockerfile: Dockerfile
|
|
image: o2o-web4ai-backend
|
|
container_name: o2o-web4ai-api
|
|
command: ["python", "web_main.py"]
|
|
env_file:
|
|
- .env
|
|
environment:
|
|
<<: *common-env
|
|
# ★ 크론은 이 컨테이너에서만 돈다. 프로세스가 여럿이면 같은 시각에 중복 실행된다.
|
|
SCHEDULER_ENABLED: "1"
|
|
volumes:
|
|
- ./solution/site/payloads:/app/out/payloads
|
|
ports:
|
|
- "${API_BIND:-0.0.0.0}:9800:9800"
|
|
extra_hosts:
|
|
- "host.docker.internal:host-gateway"
|
|
restart: unless-stopped
|
|
logging:
|
|
driver: json-file
|
|
options: { max-size: "10m", max-file: "5" }
|
|
|
|
worker:
|
|
build:
|
|
context: ./solution/backend
|
|
dockerfile: Dockerfile
|
|
image: o2o-web4ai-backend
|
|
command: ["python", "worker_main.py"]
|
|
env_file:
|
|
- .env
|
|
environment:
|
|
<<: *common-env
|
|
SCHEDULER_ENABLED: "0"
|
|
WORKER_CONCURRENCY: ${WORKER_CONCURRENCY:-1}
|
|
JOB_DEADLINE_SEC: ${JOB_DEADLINE_SEC:-900}
|
|
JOB_LEASE_SEC: ${JOB_LEASE_SEC:-120}
|
|
# 이미지의 HEALTHCHECK 는 API 용(HTTP :9800)이다. 워커는 포트가 없어 그대로 두면 늘 unhealthy 다.
|
|
healthcheck:
|
|
disable: true
|
|
volumes:
|
|
- ./solution/site/payloads:/app/out/payloads
|
|
- site-out:/app/out/sites:ro
|
|
extra_hosts:
|
|
- "host.docker.internal:host-gateway"
|
|
stop_grace_period: 300s
|
|
depends_on:
|
|
- api
|
|
restart: unless-stopped
|
|
logging:
|
|
driver: json-file
|
|
options: { max-size: "10m", max-file: "5" }
|
|
|
|
# 사장님 앱(:3000) + 발행 사이트 프리렌더·정적서버(:3001, `/s/*` 프록시)
|
|
web:
|
|
image: node:24-alpine
|
|
container_name: o2o-web4ai-web
|
|
working_dir: /app
|
|
command:
|
|
- sh
|
|
- -c
|
|
- |
|
|
cd /app
|
|
# ★ `-d node_modules` 로 판단하면 안 된다. 익명 볼륨은 빈 디렉토리로 이미 존재해서
|
|
# 설치를 건너뛰고 `vite: not found`(exit 127)로 죽는다.
|
|
[ -x node_modules/.bin/vite ] || npm install
|
|
node solution/site/scripts/serve-sites.mjs &
|
|
node solution/site/scripts/watch-payloads.mjs &
|
|
exec npm run dev -w @o2o/front
|
|
environment:
|
|
PORT: 3001
|
|
INDEXNOW_KEY: ${INDEXNOW_KEY:-}
|
|
# ★ 발행 호스트를 프론트 .env 에 따로 적지 않는다 — 루트 .env 의 SITE_PUBLIC_HOST 를
|
|
# 그대로 흘려보낸다. 두 곳에 적으면 canonical 과 화면 주소가 조용히 갈라진다.
|
|
VITE_PUBLISH_HOST: ${SITE_PUBLIC_HOST:-w4ai.o2o.kr}
|
|
volumes:
|
|
- ./package.json:/app/package.json
|
|
- ./package-lock.json:/app/package-lock.json
|
|
- ./tsconfig.base.json:/app/tsconfig.base.json
|
|
- ./solution:/app/solution
|
|
- ./admin:/app/admin
|
|
# ★ node_modules 는 컨테이너 것을 쓴다. 호스트가 macOS(arm64-darwin)라 그 안의
|
|
# rollup·esbuild 네이티브 바이너리를 리눅스 컨테이너가 못 쓴다.
|
|
- /app/node_modules
|
|
- /app/solution/site/node_modules
|
|
- /app/solution/front/node_modules
|
|
- /app/admin/node_modules
|
|
# ★ 산출물은 named volume. 호스트 경로면 재배포로 코드를 갈아엎는 순간 전 사이트가 404 다.
|
|
- site-out:/app/solution/site/out
|
|
ports:
|
|
- "3000:3000"
|
|
restart: unless-stopped
|
|
logging:
|
|
driver: json-file
|
|
options: { max-size: "10m", max-file: "5" }
|
|
|
|
# 내부 운영 앱(:3002). 사장님 번들과 갈라 두는 것이 이 서비스의 존재 이유다.
|
|
admin:
|
|
image: node:24-alpine
|
|
container_name: o2o-web4ai-admin
|
|
working_dir: /app
|
|
command:
|
|
- sh
|
|
- -c
|
|
- |
|
|
cd /app
|
|
[ -x node_modules/.bin/vite ] || npm install
|
|
exec npm run dev -w @o2o/admin
|
|
environment:
|
|
VITE_API_BASE_URL: ${ADMIN_API_BASE_URL:-http://localhost:9800}
|
|
volumes:
|
|
- ./package.json:/app/package.json
|
|
- ./package-lock.json:/app/package-lock.json
|
|
- ./tsconfig.base.json:/app/tsconfig.base.json
|
|
- ./solution:/app/solution
|
|
- ./admin:/app/admin
|
|
- /app/node_modules
|
|
- /app/solution/site/node_modules
|
|
- /app/solution/front/node_modules
|
|
- /app/admin/node_modules
|
|
ports:
|
|
# ★ 운영에서는 내부망에만 연다. 0.0.0.0 으로 열면 앱을 가른 의미가 없다.
|
|
- "${ADMIN_BIND:-127.0.0.1}:3002:3002"
|
|
depends_on:
|
|
- web
|
|
restart: unless-stopped
|
|
logging:
|
|
driver: json-file
|
|
options: { max-size: "10m", max-file: "5" }
|
|
|
|
# 발행 사이트 정적 서빙. 굽는 쪽(web)과 분리 — 볼륨 하나를 사이에 두고 서로를 모른다.
|
|
nginx:
|
|
image: nginx:alpine
|
|
container_name: o2o-web4ai-nginx
|
|
volumes:
|
|
- site-out:/srv/sites:ro
|
|
# ★ 클론 직후: cp nginx/site.conf.example nginx/site.conf
|
|
# 파일이 없으면 Docker 가 그 자리에 디렉토리를 만들어 nginx 가 설정 없이 뜬다.
|
|
- ./nginx/site.conf:/etc/nginx/conf.d/default.conf:ro
|
|
ports:
|
|
- "80:80"
|
|
depends_on:
|
|
- web
|
|
restart: unless-stopped
|
|
logging:
|
|
driver: json-file
|
|
options: { max-size: "10m", max-file: "5" }
|
|
|
|
volumes:
|
|
# ★ `down -v` 만 지운다. 재생성물이라 백업 대상이 아니다 — 날아가도 payload 로 다시 굽는다.
|
|
site-out:
|