feat(infra): 이식 가능한 Docker 배포 구성

- docker-compose.yml: web/api/db(pgvector)/rag/proxy 한 방 기동
- 엔진 어댑터 분리: ENGINE_URL/ENGINE_MODE로 로컬 claude -p ↔ API 전환(코드 무수정 이전)
- Caddy: 자동 TLS + SSE flush/WSS 무버퍼(실시간 음성)
- DEPLOYMENT.md: 이식/엔진분리/스케일업/외부노출 가이드
- 페이지 레이아웃 시안 6종(login/learner-home/session-review/professor/admin/settings)
This commit is contained in:
Yun Chan 2026-06-25 21:24:19 +09:00
parent 709baadd01
commit 204726f707
11 changed files with 272 additions and 0 deletions

15
infra/.env.example Normal file
View file

@ -0,0 +1,15 @@
# Vignette infra env (예시). cp .env.example .env 후 값 채우기
POSTGRES_USER=vignette
POSTGRES_PASSWORD=change-me
POSTGRES_DB=vignette
SESSION_SECRET=change-me-random
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
# 엔진(이식성): 네 PC=claude_p, 클라우드=messages_api
ENGINE_MODE=claude_p
ENGINE_URL=http://host.docker.internal:9099
# 외부노출(비우면 로컬 :80)
SITE_ADDRESS=:80
ACME_EMAIL=
HTTP_PORT=8080
HTTPS_PORT=8443

29
infra/Caddyfile Normal file
View file

@ -0,0 +1,29 @@
# Vignette 리버스프록시
# 로컬: http://localhost:8080
# 외부: 도메인 한 줄 바꾸면 Caddy가 Let's Encrypt 자동 TLS
{
# 외부노출 시 이메일만 채우면 자동 HTTPS. 로컬은 무시됨.
email {$ACME_EMAIL:admin@example.com}
}
{$SITE_ADDRESS::80} {
# 음성 WSS — 버퍼링 끄고 그대로 흘려보냄(상담 실시간성)
@ws path /api/voice/ws*
reverse_proxy @ws api:8000
# SSE(실시간 자막/피드백 스트림) — flush_interval -1 로 즉시 전달(버퍼링 충돌 방지)
@sse path /api/*/stream*
reverse_proxy @sse api:8000 {
flush_interval -1
}
# 일반 API
handle_path /api/* {
reverse_proxy api:8000
}
# 프론트(SPA)
handle {
reverse_proxy web:80
}
}

View file

@ -0,0 +1,6 @@
-- Vignette DB 초기화: pgvector 확장 + 스키마(app/audit/kb)
CREATE EXTENSION IF NOT EXISTS vector;
CREATE SCHEMA IF NOT EXISTS app;
CREATE SCHEMA IF NOT EXISTS audit;
CREATE SCHEMA IF NOT EXISTS kb;
-- 상세 DDL은 docs/MEMORY_KNOWLEDGE_PERSONA_DESIGN.md / MASTERPLAN.md 참조

100
infra/docker-compose.yml Normal file
View file

@ -0,0 +1,100 @@
# Vignette — 이식 가능한 단일 호스트 배포 구성
# 어디서든: cp .env.example .env && (값 채우고) && docker compose up -d
#
# 설계 원칙:
# - web/api/db/voice/rag 는 전부 컨테이너 → 호스트 무관하게 한 방에 뜬다.
# - "엔진"(로컬 claude -p)만 컨테이너 밖. api 는 ENGINE_URL 로 가리킨다.
# → 옮길 때 ENGINE_URL 한 줄만 바꾸면 됨(로컬 게이트웨이 ↔ API 폴백).
# - 시크릿/엔드포인트는 전부 .env. 이미지에 굽지 않는다(이식성).
name: vignette
services:
db:
image: pgvector/pgvector:pg16
restart: unless-stopped
environment:
POSTGRES_USER: ${POSTGRES_USER:-vignette}
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:?set in .env}
POSTGRES_DB: ${POSTGRES_DB:-vignette}
volumes:
- pgdata:/var/lib/postgresql/data
- ./db/init:/docker-entrypoint-initdb.d:ro # 스키마/확장 초기화 SQL
healthcheck:
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER:-vignette}"]
interval: 10s
timeout: 5s
retries: 5
networks: [vignette]
api:
build:
context: ../apps/api
dockerfile: Dockerfile
restart: unless-stopped
depends_on:
db: { condition: service_healthy }
environment:
DATABASE_URL: postgresql://${POSTGRES_USER:-vignette}:${POSTGRES_PASSWORD}@db:5432/${POSTGRES_DB:-vignette}
# === 엔진(이식성 핵심) ===
# 로컬 운영: host 의 claude -p 게이트웨이를 가리킴(아래 extra_hosts 사용)
# 클라우드 이전: 이 값을 Messages API 어댑터 URL 로만 바꾸면 됨.
ENGINE_URL: ${ENGINE_URL:-http://host.docker.internal:9099}
ENGINE_MODE: ${ENGINE_MODE:-claude_p} # claude_p | messages_api
ANTHROPIC_API_KEY: ${ANTHROPIC_API_KEY:-} # 폴백/클라우드용
OPENAI_API_KEY: ${OPENAI_API_KEY:?set in .env} # 음성
RAG_EMBED_URL: http://rag:8080
SESSION_SECRET: ${SESSION_SECRET:?set in .env}
extra_hosts:
- "host.docker.internal:host-gateway" # 컨테이너→호스트 엔진 게이트웨이 접근(Linux 포함)
healthcheck:
test: ["CMD", "python", "-c", "import urllib.request,sys; urllib.request.urlopen('http://localhost:8000/health'); "]
interval: 15s
timeout: 5s
retries: 5
networks: [vignette]
web:
build:
context: ../apps/web
dockerfile: Dockerfile
args:
VITE_API_BASE: ${PUBLIC_API_BASE:-/api}
restart: unless-stopped
depends_on: [api]
networks: [vignette]
# RAG 사이드카: BGE-M3 임베딩 + BGE-reranker-v2-m3 (CPU 가능, GPU 있으면 가속)
rag:
build:
context: ../apps/api
dockerfile: Dockerfile.rag
restart: unless-stopped
environment:
EMBED_MODEL: BAAI/bge-m3
RERANK_MODEL: BAAI/bge-reranker-v2-m3
volumes:
- ragmodels:/models # 모델 캐시(재다운로드 방지 = 이식 시 볼륨만 옮기면 빠름)
networks: [vignette]
# 리버스프록시 + TLS. 외부노출(chanpaca.net)도 여기서. 끄려면 profiles 로 제외.
proxy:
image: caddy:2-alpine
restart: unless-stopped
depends_on: [web, api]
ports:
- "${HTTP_PORT:-8080}:80"
- "${HTTPS_PORT:-8443}:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- caddydata:/data
networks: [vignette]
volumes:
pgdata:
ragmodels:
caddydata:
networks:
vignette:
driver: bridge