- FastAPI 앱: DB(5테이블), Pydantic 모델, 토큰 인증, 전체 API 라우트 - Docker Compose: portfolio 서비스 (포트 18850) - Nginx: /api/profile/ → portfolio:8000 - 배포 스크립트: portfolio 추가 Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
90 lines
3.0 KiB
Bash
90 lines
3.0 KiB
Bash
#!/bin/bash
|
|
set -euo pipefail
|
|
|
|
# ── 서비스 목록 (한 곳에서만 관리) ──
|
|
SERVICES="backend travel-proxy deployer stock-lab music-lab blog-lab realestate-lab agent-office portfolio nginx scripts"
|
|
|
|
# 1. 자동 감지: Docker 컨테이너 내부인가?
|
|
if [ -d "/repo" ] && [ -d "/runtime" ]; then
|
|
echo "Detected Docker Container environment."
|
|
SRC="/repo"
|
|
DST="/runtime"
|
|
else
|
|
# 2. Host 환경: .env 로드 시도
|
|
if [ -f ".env" ]; then
|
|
echo "Loading .env file..."
|
|
set -a; source .env; set +a
|
|
fi
|
|
|
|
# 환경변수가 없으면 현재 디렉토리를 SRC로
|
|
SRC="${REPO_PATH:-$(pwd)}"
|
|
DST="${RUNTIME_PATH:-}"
|
|
|
|
if [ -z "$DST" ]; then
|
|
echo "Error: RUNTIME_PATH is not set. Please create .env file with RUNTIME_PATH defined."
|
|
exit 1
|
|
fi
|
|
fi
|
|
|
|
echo "Source: $SRC"
|
|
echo "Target: $DST"
|
|
|
|
cd "$SRC"
|
|
|
|
# 레포에서 운영으로 반영할 항목들만 복사/동기화
|
|
RSYNC_OPTS="-rl --delete --no-owner --no-group --exclude .git --exclude __pycache__ --exclude *.pyc --exclude data/"
|
|
|
|
# 파일 권한 설정값 (numeric UID/GID 사용 — 컨테이너에 username 없을 수 있음)
|
|
DEPLOY_UID="${PUID:-1026}"
|
|
DEPLOY_GID="${PGID:-100}"
|
|
DEPLOY_MODE="755"
|
|
|
|
for dir in $SERVICES; do
|
|
# rsync 전 대상 디렉토리 권한 확보 (Docker root 소유 파일 대응)
|
|
if [ -d "$DST/$dir" ]; then
|
|
chmod -R u+rwX "$DST/$dir/" 2>/dev/null || true
|
|
fi
|
|
rsync $RSYNC_OPTS "$SRC/$dir/" "$DST/$dir/" || {
|
|
rc=$?
|
|
if [ $rc -ne 23 ]; then
|
|
echo "rsync failed for $dir with exit code $rc"
|
|
exit $rc
|
|
fi
|
|
}
|
|
done
|
|
|
|
# compose 파일만 동기화 (.env는 절대 동기화하지 않음 — 운영 시크릿 보호)
|
|
rsync -rl --no-owner --no-group "$SRC/docker-compose.yml" "$DST/docker-compose.yml" || {
|
|
rc=$?
|
|
if [ $rc -ne 23 ]; then
|
|
echo "rsync failed for docker-compose.yml with exit code $rc"
|
|
exit $rc
|
|
fi
|
|
}
|
|
|
|
# 파일 권한 설정 — numeric UID/GID + idempotent (이미 맞으면 skip) + silent
|
|
# Synology ACL이 chown을 거부할 수 있어도 파일이 이미 올바른 소유자면 문제없음
|
|
echo "Setting ownership ${DEPLOY_UID}:${DEPLOY_GID} and mode ${DEPLOY_MODE}..."
|
|
chown_if_needed() {
|
|
local target="$1"
|
|
[ -e "$target" ] || return 0
|
|
local cur
|
|
cur=$(stat -c '%u:%g' "$target" 2>/dev/null || echo "")
|
|
if [ "$cur" = "${DEPLOY_UID}:${DEPLOY_GID}" ]; then
|
|
return 0
|
|
fi
|
|
chown "${DEPLOY_UID}:${DEPLOY_GID}" "$target" 2>/dev/null || true
|
|
}
|
|
|
|
for dir in $SERVICES; do
|
|
[ -e "$DST/$dir" ] || continue
|
|
# 재귀: 디렉토리/파일 각각 idempotent chown (find로 mismatch만 시도)
|
|
find "$DST/$dir" \( ! -uid "$DEPLOY_UID" -o ! -gid "$DEPLOY_GID" \) \
|
|
-exec chown "${DEPLOY_UID}:${DEPLOY_GID}" {} + 2>/dev/null || true
|
|
chmod -R "$DEPLOY_MODE" "$DST/$dir" 2>/dev/null || true
|
|
done
|
|
chown_if_needed "$DST/docker-compose.yml"
|
|
chmod "$DEPLOY_MODE" "$DST/docker-compose.yml" 2>/dev/null || true
|
|
|
|
echo "SYNC_OK"
|