# ==== Tripz stack — كل شيء معزول ببادئة tripz على السيرفر المشترك ==== # التشغيل على السيرفر: docker compose up -d --build # أسماء الحاويات/الشبكة/الفوليوم كلها ببادئة tripz لتفادي التصادم. name: tripz services: postgres: image: postgis/postgis:16-3.4 container_name: tripz-postgres restart: unless-stopped environment: POSTGRES_DB: ${DB_NAME:-tripz} POSTGRES_USER: ${DB_USER:-tripz} POSTGRES_PASSWORD: ${DB_PASSWORD:-change_me_strong} volumes: - tripz-pgdata:/var/lib/postgresql/data ports: # 127.0.0.1 فقط — كانت مكشوفة على 0.0.0.0 أي أن القاعدة كانت على # الإنترنت مباشرة. المنفذ غير القياسي ليس أماناً، هو إخفاء. # للوصول من الماك: نفق SSH (راجع docs/20). - "127.0.0.1:${DB_EXPOSE_PORT:-55432}:5432" networks: [tripz-net] redis: image: redis:7-alpine container_name: tripz-redis restart: unless-stopped # ملاحظة: نعزل منطقياً بـ DB index 3 + keyPrefix، لا بنسخة redis منفصلة. command: ["redis-server", "--save", "60", "1"] volumes: - tripz-redisdata:/data networks: [tripz-net] # ملاحظة: كان هنا خادم بلاطات `martin`. أُزيل بقرار المالك 2026-07-18: # **انطلق منصّة قائمة بذاتها** لها خوادمها وبلاطاتها؛ دورنا أن نرسل طلباً # ونستقبل رداً، لا أن نستضيف خرائط. استضافتها عندنا كانت تعني قاعدة بيانات # جغرافية ضخمة وصيانةً لا مقابل لها. (docs/25) api: build: . container_name: tripz-api restart: unless-stopped env_file: .env environment: DB_HOST: postgres REDIS_HOST: redis command: ["node", "dist/main.js"] depends_on: [postgres, redis] ports: # 127.0.0.1 فقط: لا يصل إليه إلا Nginx المحلي (CloudPanel) الذي ينهي # الـTLS. بلا هذا يبقى http://IP:4010 مفتوحاً فيتجاوز الـTLS كله # ويصير الشهادة زينة (docs/20). - "127.0.0.1:${API_PORT:-4010}:4010" volumes: - tripz-storage:/app/storage # اللوحات الثلاث — bind للقراءة فقط، لا نسخ داخل الصورة: تعديل HTML # يظهر بتحديث الصفحة بلا إعادة بناء (اللوحات ملفات ساكنة بلا خطوة بناء). - ../dashboards:/app/dashboards:ro networks: [tripz-net] worker: build: . container_name: tripz-worker restart: unless-stopped env_file: .env environment: DB_HOST: postgres REDIS_HOST: redis command: ["node", "dist/worker.js"] depends_on: [postgres, redis] networks: [tripz-net] volumes: tripz-pgdata: tripz-redisdata: tripz-storage: networks: tripz-net: name: tripz-net