version: "3.8" services: db: image: postgres:16-alpine restart: unless-stopped environment: # Используйте .env (POSTGRES_PASSWORD) или docker secrets. # Значение по умолчанию пустое — compose упадёт без env, что заставит # явно задать пароль и не оставит дефолтные "panel:panel". POSTGRES_USER: ${POSTGRES_USER:-panel} POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:?POSTGRES_PASSWORD is required} POSTGRES_DB: ${POSTGRES_DB:-panel} volumes: - panel_db:/var/lib/postgresql/data healthcheck: test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER:-panel} -d ${POSTGRES_DB:-panel}"] interval: 10s timeout: 5s retries: 5 backend: build: ./backend restart: unless-stopped env_file: - ./backend/.env environment: DATABASE_URL: postgresql://${POSTGRES_USER:-panel}:${POSTGRES_PASSWORD}@db:5432/${POSTGRES_DB:-panel} # Список доменов для CORS, через запятую. По умолчанию только localhost. ALLOW_ORIGINS: ${ALLOW_ORIGINS:-http://localhost:5173} depends_on: db: condition: service_healthy # Порт 8000 НЕ пробрасывается наружу — backend доступен только через nginx # фронтенда. Если нужен прямой доступ для отладки, раскомментируйте: # ports: # - "127.0.0.1:8000:8000" healthcheck: test: ["CMD", "python", "-c", "import urllib.request; urllib.request.urlopen('http://localhost:8000/health', timeout=2)"] interval: 15s timeout: 5s retries: 3 start_period: 20s frontend: build: ./frontend restart: unless-stopped depends_on: backend: condition: service_healthy ports: - "${FRONTEND_PORT:-5173}:5173" healthcheck: test: ["CMD", "wget", "-q", "--spider", "http://localhost:5173/"] interval: 15s timeout: 5s retries: 3 volumes: panel_db: