Prepara el backend Postgres para producción y lo despliega como stack de Swarm
en el servidor de Consultoría E3, detrás de Traefik.
## Lo que le faltaba al proyecto para poder empaquetarse
- **`platform/` importaba de `server/`.** `routes/dayClose.ts` traía los helpers
de zona horaria de `../../server/lib/time.ts`, contradiciendo lo que el propio
README declara. El typecheck pasaba limpio porque en el equipo de desarrollo
el archivo existe; solo se vio al contenerizar, cuando el proceso murió al
arrancar con ERR_MODULE_NOT_FOUND. Ahora hay `platform/lib/time.ts`, copia
deliberada —misma decisión que `businessDefaults.ts`— y una prueba que impide
que vuelva a colarse una importación cruzada.
- **No había endpoint de salud.** `/api/health` consulta la base: uno que solo
responde `{ok:true}` sigue en verde con Postgres caído, justo cuando el
orquestador debería reiniciar.
- **No servía el frontend.** Ahora sirve `dist/` con fallback de SPA que excluye
`/api/`, para que una ruta de API inexistente devuelva 404 y no el index.
- **No había apagado ordenado.** Sin él, cada redespliegue corta las peticiones
en vuelo. Verificado: la tarea vieja registra el SIGTERM y cierra.
## Imagen
`platform/Dockerfile`, multi-etapa. Corre como `USER node`, fija `TZ=UTC` —la
agenda saca la zona de `businesses.timezone`, y dejar la del proceso en México
haría que una recaída pasara desapercibida— y **no** ejecuta las migraciones al
arrancar: se lanzan como paso explícito del despliegue, porque hacerlo al inicio
deja el esquema a medias si el arranque falla.
`tsx` pasa de devDependencies a dependencies: este backend corre TypeScript
directo y arrancar con `npx tsx` lo bajaría de npm en cada arranque, sin versión
fijada y sobre todo el código del servidor.
## Estado en el servidor
- Base `agendapro` con rol `agendapro_app` de mínimo privilegio, `PUBLIC`
revocado. Verificado: el rol no ve ninguna tabla de las otras bases.
- Clave maestra de cifrado **generada en el servidor**, nunca copiada de
desarrollo.
- Stack `agendapro` desplegado, 1/1 réplicas, 5 migraciones aplicadas, 17 tablas.
- Salud, SPA y API de administración verificadas desde dentro de la red overlay.
## Pendiente y bloqueante para el acceso externo
El A-record `agendapro.consultoriae3.com` -> 157.173.205.217 hay que crearlo a
mano en SiteGround. Sin él no hay certificado, porque Let's Encrypt valida por
HTTP-01.
Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
54 lines
2.0 KiB
Docker
54 lines
2.0 KiB
Docker
# ---- Frontend compilado ----
|
|
FROM node:22-slim AS web-build
|
|
WORKDIR /app
|
|
COPY package*.json ./
|
|
RUN npm ci
|
|
COPY . .
|
|
RUN npm run build
|
|
|
|
# ---- Runtime ----
|
|
FROM node:22-slim
|
|
WORKDIR /app
|
|
|
|
ENV NODE_ENV=production
|
|
ENV HOST=0.0.0.0
|
|
ENV PLATFORM_PORT=3100
|
|
# La zona del contenedor se fija a UTC, que es como Postgres almacena los
|
|
# instantes. La lógica de agenda no depende de ella —usa `businesses.timezone`—
|
|
# y dejarla en UTC hace que una recaída a la zona del proceso se note aquí en
|
|
# vez de esconderse en el equipo de desarrollo, que está en México.
|
|
ENV TZ=UTC
|
|
|
|
COPY package*.json ./
|
|
# `--omit=dev` a secas dejaría fuera a `tsx`, que este backend NECESITA en
|
|
# tiempo de ejecución porque corre TypeScript directo. Por eso `tsx` está en
|
|
# `dependencies` y no en `devDependencies`: arrancar con `npx tsx` lo bajaría
|
|
# de npm en cada arranque, sin versión fijada y sobre todo el código del
|
|
# servidor. Es un riesgo de cadena de suministro que no compensa.
|
|
RUN npm ci --omit=dev && npm cache clean --force
|
|
|
|
COPY --from=web-build /app/dist ./dist
|
|
COPY platform ./platform
|
|
COPY shared ./shared
|
|
COPY scripts ./scripts
|
|
COPY tsconfig.json ./
|
|
|
|
# `platform/.env` está gitignorado y NO se copia: las credenciales llegan como
|
|
# variables de entorno al desplegar. Si alguna vez aparece dentro de la imagen,
|
|
# es un fallo del `.dockerignore`.
|
|
|
|
EXPOSE 3100
|
|
|
|
# Consulta la base, no solo el puerto: un proceso vivo con Postgres caido no
|
|
# esta sano, y sin esto el orquestador lo daria por bueno y no reiniciaria.
|
|
HEALTHCHECK --interval=30s --timeout=5s --start-period=40s --retries=3 CMD node -e "fetch('http://127.0.0.1:3100/api/health').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"
|
|
|
|
|
|
# El contenedor no corre como root.
|
|
USER node
|
|
|
|
# Las migraciones NO se ejecutan aquí: se lanzan como paso explícito del
|
|
# despliegue. Correrlas al arrancar hace que dos réplicas migren a la vez sobre
|
|
# la misma base, y que un arranque fallido deje el esquema a medias.
|
|
CMD ["node", "scripts/run-tsx.mjs", "platform/index.ts"]
|