-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.backup.yml
More file actions
67 lines (65 loc) · 3.11 KB
/
Copy pathdocker-compose.backup.yml
File metadata and controls
67 lines (65 loc) · 3.11 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
x-logging: &default-logging
driver: "local"
options:
max-size: "${LOG_MAX_SIZE:-150m}"
max-file: "${LOG_MAX_FILE:-5}"
services:
# Zunifikowany backup worker - obsluguje CALY cykl backupu:
# 1. pg_dump bazy -> /backup/db-backup-TS.tar.gz
# 2. tar volumenu media -> /backup/media-backup-TS.tar.gz
# 3. lokalna rotacja (KEEP_LAST)
# 4. rclone sync -> zdalny serwer (struktura YYYY-MM/DD/)
# 5. notyfikacja do Rollbara (level=info/error)
#
# Wszystko w jednym kontenerze, wolany raz dziennie przez Ofelie.
# Obraz: domyslnie TEN SAM pelny obraz co dbserver (postgres:<MAJOR.MINOR>,
# Debian) -> backup-runner wspoldzieli z nim 100% warstw, czyli ~0 MB netto
# na dysku (alpine NIE dzieli warstw z Debianem - byly osobne +~350 MB).
# pg_dump trafia dokladnie w wersje serwera. rclone, curl, jq doinstalowane
# w runtime (apt-get na Debianie / apk na alpine - patrz command nizej).
# Tryb external: dbserver to lekki sentinel postgres:<major>-alpine, wiec
# init-configs/ensure-config-files ustawiaja BPP_BACKUP_PG_IMAGE=
# postgres:<major>-alpine, by backup-runner wspoldzielil warstwy z sentinelem
# (a nie sciagal osobnego Debiana).
backup-runner:
# BPP_BACKUP_PG_IMAGE: override obrazu (ustawiany TYLKO w trybie external).
# Nieustawiony -> ten sam tag co dbserver: DJANGO_BPP_POSTGRESQL_VERSION
# (MAJOR.MINOR) z dwuwarstwowym fallbackiem (stara nazwa DBSERVER_PG_VERSION,
# default 16.13) - identyczne wyrazenie jak w docker-compose.database.yml,
# wiec tag rozwiazuje sie do tego samego obrazu (realne wspoldzielenie warstw).
image: ${BPP_BACKUP_PG_IMAGE:-postgres:${DJANGO_BPP_POSTGRESQL_VERSION:-${DJANGO_BPP_DBSERVER_PG_VERSION:-16.13}}}
restart: always
logging: *default-logging
env_file: ${BPP_CONFIGS_DIR}/.env
environment:
PGPASSWORD: ${DJANGO_BPP_DB_PASSWORD}
volumes:
- ${DJANGO_BPP_HOST_BACKUP_DIR}:/backup
- media:/mediaroot:ro
- ${BPP_CONFIGS_DIR}/rclone:/config/rclone:ro
- ./scripts:/scripts:ro
entrypoint: ["/bin/sh", "-c"]
# Ten sam blok dziala na OBU obrazach: Debian (default, apt-get) i alpine
# (tryb external, apk). Bash i coreutils sa juz w Debianie - doinstalowujemy
# tylko rclone/curl/jq; na alpine dobieramy tez bash i coreutils.
command:
- |
if command -v apk >/dev/null 2>&1; then
apk add --no-cache rclone curl jq bash coreutils >/dev/null 2>&1 || exit 1
else
apt-get update >/dev/null 2>&1 \
&& apt-get install -y --no-install-recommends rclone curl jq >/dev/null 2>&1 || exit 1
fi
exec sleep infinity
healthcheck:
test: ["CMD-SHELL", "command -v rclone >/dev/null && command -v curl >/dev/null && command -v pg_dump >/dev/null && command -v jq >/dev/null"]
interval: 30s
timeout: 5s
retries: 5
start_period: 60s
labels:
ofelia.enabled: "true"
# Codzienny cykl backupu o 2:30 - po denorm_rebuild (22:00) i przed
# poranna prace biznesowa.
ofelia.job-exec.backup_cycle.schedule: "0 30 2 * * *"
ofelia.job-exec.backup_cycle.command: "/scripts/backup-cycle.sh"