Repository navigation
Expand file tree
/
Copy pathdocker-compose.prod.yml
More file actions
98 lines (93 loc) · 3.04 KB
/
Copy pathdocker-compose.prod.yml
File metadata and controls
98 lines (93 loc) · 3.04 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
services:
frontend:
container_name: ${SSC_CONTAINER_PREFIX:-}frontend
restart: unless-stopped
image: registry.gitlab.com/servasec/servasec/frontend:${SSC_IMAGE_TAG:-latest}
environment:
- INTERNAL_API_URL=http://backend:8080
- NODE_ENV=production
depends_on:
- backend
networks:
public:
backend:
container_name: ${SSC_CONTAINER_PREFIX:-}backend
restart: unless-stopped
image: ${SSC_BACKEND_IMAGE:-registry.gitlab.com/servasec/servasec/backend}:${SSC_IMAGE_TAG:-latest}
depends_on:
db:
condition: service_healthy
environment:
DATABASE_URL: 'postgres://${POSTGRES_USER}:${POSTGRES_PASSWORD}@db:5432/${POSTGRES_DB}?sslmode=disable'
SSC_SEED_DATABASE: ${SSC_SEED_DATABASE}
JWT_SECRET: ${JWT_SECRET}
REFRESH_SECRET: ${REFRESH_SECRET}
CSRF_SECRET: ${CSRF_SECRET}
SSC_SITE_NAME: ${SSC_SITE_NAME}
SSC_PUBLIC_URL: ${SSC_PUBLIC_URL}
SSC_REGISTRATION_ENABLED: ${SSC_REGISTRATION_ENABLED}
SSC_DEBUG_ENABLED: ${SSC_DEBUG_ENABLED:-false}
SSC_ADMIN_PASSWORD: ${SSC_ADMIN_PASSWORD}
SSC_LICENSE_KEY: ${SSC_LICENSE_KEY:-}
SSC_API_PREFIX: /api
SSC_FEATURES_ENCRYPTION_KEY: ${SSC_FEATURES_ENCRYPTION_KEY}
TRUSTED_PROXIES_CIDR: ${TRUSTED_PROXIES_CIDR:-}
SSO_GITHUB_CLIENT_ID: ${SSO_GITHUB_CLIENT_ID:-}
SSO_GITHUB_CLIENT_SECRET: ${SSO_GITHUB_CLIENT_SECRET:-}
SSO_GITLAB_CLIENT_ID: ${SSO_GITLAB_CLIENT_ID:-}
SSO_GITLAB_CLIENT_SECRET: ${SSO_GITLAB_CLIENT_SECRET:-}
SSO_GITLAB_BASE_URL: ${SSO_GITLAB_BASE_URL:-}
SSO_OIDC_CLIENT_ID: ${SSO_OIDC_CLIENT_ID:-}
SSO_OIDC_CLIENT_SECRET: ${SSO_OIDC_CLIENT_SECRET:-}
SSO_OIDC_ISSUER_URL: ${SSO_OIDC_ISSUER_URL:-}
SSO_OIDC_SCOPES: ${SSO_OIDC_SCOPES:-}
networks:
public:
private:
db:
container_name: ${SSC_CONTAINER_PREFIX:-}db
restart: unless-stopped
image: postgres:${POSTGRES_VERSION:-17}
environment:
POSTGRES_USER: ${POSTGRES_USER}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
POSTGRES_DB: ${POSTGRES_DB}
volumes:
- postgres_data:/var/lib/postgresql/data
healthcheck:
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}"]
interval: 5s
timeout: 5s
retries: 5
networks:
private:
caddy:
container_name: ${SSC_CONTAINER_PREFIX:-}caddy
restart: unless-stopped
hostname: servasec.local
image: registry.gitlab.com/servasec/servasec/caddy:${SSC_IMAGE_TAG:-latest}
environment:
- SSC_PUBLIC_DOMAIN=${SSC_PUBLIC_DOMAIN}
- SSC_EDGE_MODE=${SSC_EDGE_MODE:-false}
ports:
- "${CADDY_HTTP_BIND:-0.0.0.0:80}:80"
- "${CADDY_HTTPS_BIND:-0.0.0.0:443}:443"
volumes:
- caddy_data:/data
networks:
public:
private:
volumes:
postgres_data:
caddy_data:
networks:
public:
driver: bridge
ipam:
config:
- subnet: ${SSC_NETWORK_PUBLIC_SUBNET:-172.70.1.0/24}
private:
driver: bridge
ipam:
config:
- subnet: ${SSC_NETWORK_PRIVATE_SUBNET:-172.70.2.0/24}