Files
AgendaPro/deploy/README-deploy.md
AgendaPro DevandClaude Opus 5 2437012c46 feat(deploy): empaquetar platform/ y desplegarlo en el server E3
Prepara el backend Postgres para producción y lo despliega como stack de Swarm
en el servidor de Consultoría E3, detrás de Traefik.

## Lo que le faltaba al proyecto para poder empaquetarse

- **`platform/` importaba de `server/`.** `routes/dayClose.ts` traía los helpers
  de zona horaria de `../../server/lib/time.ts`, contradiciendo lo que el propio
  README declara. El typecheck pasaba limpio porque en el equipo de desarrollo
  el archivo existe; solo se vio al contenerizar, cuando el proceso murió al
  arrancar con ERR_MODULE_NOT_FOUND. Ahora hay `platform/lib/time.ts`, copia
  deliberada —misma decisión que `businessDefaults.ts`— y una prueba que impide
  que vuelva a colarse una importación cruzada.
- **No había endpoint de salud.** `/api/health` consulta la base: uno que solo
  responde `{ok:true}` sigue en verde con Postgres caído, justo cuando el
  orquestador debería reiniciar.
- **No servía el frontend.** Ahora sirve `dist/` con fallback de SPA que excluye
  `/api/`, para que una ruta de API inexistente devuelva 404 y no el index.
- **No había apagado ordenado.** Sin él, cada redespliegue corta las peticiones
  en vuelo. Verificado: la tarea vieja registra el SIGTERM y cierra.

## Imagen

`platform/Dockerfile`, multi-etapa. Corre como `USER node`, fija `TZ=UTC` —la
agenda saca la zona de `businesses.timezone`, y dejar la del proceso en México
haría que una recaída pasara desapercibida— y **no** ejecuta las migraciones al
arrancar: se lanzan como paso explícito del despliegue, porque hacerlo al inicio
deja el esquema a medias si el arranque falla.

`tsx` pasa de devDependencies a dependencies: este backend corre TypeScript
directo y arrancar con `npx tsx` lo bajaría de npm en cada arranque, sin versión
fijada y sobre todo el código del servidor.

## Estado en el servidor

- Base `agendapro` con rol `agendapro_app` de mínimo privilegio, `PUBLIC`
  revocado. Verificado: el rol no ve ninguna tabla de las otras bases.
- Clave maestra de cifrado **generada en el servidor**, nunca copiada de
  desarrollo.
- Stack `agendapro` desplegado, 1/1 réplicas, 5 migraciones aplicadas, 17 tablas.
- Salud, SPA y API de administración verificadas desde dentro de la red overlay.

## Pendiente y bloqueante para el acceso externo

El A-record `agendapro.consultoriae3.com` -> 157.173.205.217 hay que crearlo a
mano en SiteGround. Sin él no hay certificado, porque Let's Encrypt valida por
HTTP-01.

Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
2026-08-30 15:33:28 -06:00

68 lines
2.1 KiB
Markdown

# Desplegar agendapro en el server E3
Destino: **https://agendapro.consultoriae3.com** * Imagen: `agendapro:latest` * Puerto interno: **3100**
```powershell
$S = "$env:USERPROFILE\.claude\skills\contabo-e3\scripts"
```
## 1. Publicar la imagen
Haz push a `main`: el workflow `.github/workflows/deploy.yml` construye y publica en
`ghcr.io/urieljarethbusiness-cpu/agendamax`. Toma el tag por SHA del resumen del run y usalo en el stack
(`:latest` no fuerza el re-pull en Swarm).
El paquete de GHCR nace **privado**. Elige:
- **Publico** (recomendado si el codigo no es sensible): GitHub > Packages > el paquete >
Package settings > Change visibility > Public. El server hace pull sin credenciales.
- **Privado**: en el server, `docker login ghcr.io -u <GH_USER>` con un PAT `read:packages`,
y desplegar con `--with-registry-auth`.
## 2. A-record en SiteGround
El DNS de consultoriae3.com lo sirve SiteGround. Site Tools > Domain > DNS Zone Editor > A:
Type: A * Name: agendapro * Value: 157.173.205.217
Verifica: `Resolve-DnsName agendapro.consultoriae3.com -Type A`
## 3. Base de datos
Necesita Postgres. Provisiona DB + rol dedicados (ESCRITURA, pide confirmacion):
& "$S\New-E3Database.ps1" -AppName agendapro
Crea la DB `agendapro` con owner `agendapro_app` y guarda la password en
/root/dados_vps/dados_agendapro (root-only, nunca en git).
## 4. Preflight (lectura, no toca nada)
```powershell
& "$S\Test-E3Preflight.ps1" -ProjectPath "H:\MegaSync\Proyectos\AgendaPro" -AppName agendapro -Subdomain agendapro
```
## 5. Desplegar (ESCRITURA)
```powershell
& "$S\Deploy-E3Stack.ps1" -StackFile "H:\MegaSync\Proyectos\AgendaPro\deploy\agendapro.yml" -AppName agendapro
```
Si el YAML lleva placeholders de secretos, pasalos al desplegar:
```powershell
& "$S\Deploy-E3Stack.ps1" -StackFile "H:\MegaSync\Proyectos\AgendaPro\deploy\agendapro.yml" -AppName agendapro `
-Replace @{ '<APP_DB_PASSWORD>' = '...' }
```
## 6. Verificar (lectura)
```powershell
& "$S\Test-E3Service.ps1" -AppName agendapro -Subdomain agendapro
```
## Rollback
```powershell
& "$S\Invoke-E3Rollback.ps1" -AppName agendapro
```