Files
inecs 6033967e6a Initial commit: stateful OpenStack API laboratory simulator.
Ship Keystone auth, multi-service handlers (Yoga→Dalmatian), Compose/Helm
packaging, API contract packs, and pytest/Pulumi coverage labs.
2026-07-18 04:26:48 +03:00

197 lines
5.0 KiB
YAML

name: openstack-api-simulator
x-simulator-env: &simulator-env
DATABASE_URL: postgresql://openstack:openstack@postgres:5432/openstack_simulator
# OpenStack-only by default (no Proxмоx contract handlers).
LOG_LEVEL: INFO
TICKET_SIGNING_KEY: development-only-signing-key-change-me
APP_PORT: "8080"
x-dev-env: &dev-env
DATABASE_URL: postgresql://openstack:openstack@postgres:5432/openstack_simulator
TEST_DATABASE_URL: postgresql://openstack:openstack@postgres:5432/openstack_simulator
LOG_LEVEL: INFO
TICKET_SIGNING_KEY: development-only-signing-key-change-me
APP_PORT: "8080"
networks:
simulator:
driver: bridge
volumes:
postgres-data:
services:
postgres:
image: postgres:17.5-bookworm
restart: unless-stopped
networks: [simulator]
environment:
POSTGRES_DB: openstack_simulator
POSTGRES_USER: openstack
POSTGRES_PASSWORD: openstack
healthcheck:
test: ["CMD-SHELL", "pg_isready -U openstack -d openstack_simulator"]
interval: 5s
timeout: 3s
retries: 10
start_period: 5s
volumes:
- postgres-data:/var/lib/postgresql/data
ports:
- "127.0.0.1:5433:5432"
migrate:
build:
context: .
target: runtime
image: openstack-api-simulator:0.1.0
networks: [simulator]
working_dir: /workspace
volumes:
# Always apply migrations from the working tree (not only the baked image).
- .:/workspace
env_file:
- path: .env
required: false
environment:
<<: *simulator-env
PYTHONPATH: /workspace
depends_on:
postgres:
condition: service_healthy
entrypoint: ["python"]
command: ["-m", "app.db.migrate_cli"]
restart: "no"
# FastAPI process — internal only. Clients use api-gateway OpenStack ports.
simulator:
build:
context: .
target: dev
image: openstack-api-simulator-dev:0.1.0
restart: unless-stopped
networks: [simulator]
working_dir: /workspace
volumes:
- .:/workspace
env_file:
- path: .env
required: false
environment:
<<: *dev-env
depends_on:
migrate:
condition: service_completed_successfully
entrypoint: []
command:
[
"uvicorn",
"app.main:app",
"--host",
"0.0.0.0",
"--port",
"8080",
"--reload",
"--reload-dir",
"/workspace/app",
"--reload-include",
"*.html",
]
healthcheck:
test:
[
"CMD",
"python",
"-c",
"import urllib.request; urllib.request.urlopen('http://127.0.0.1:8080/health/ready', timeout=2)",
]
interval: 10s
timeout: 3s
retries: 8
start_period: 20s
expose:
- "8080"
# Publishes OpenStack default service ports → single simulator.
# See docs/ports.md and install-guide/firewalls-default-ports.html
api-gateway:
image: nginx:1.28.0-alpine
restart: unless-stopped
networks: [simulator]
depends_on:
simulator:
condition: service_healthy
ports:
- "80:80" # openstack
- "443:443" # openstack
- "1234:1234" # openstack
- "5000:5000" # openstack
- "5050:5050" # openstack
- "8888:8888" # openstack zaqar
- "9322:9322" # openstack watcher
- "6385:6385" # openstack
- "8000:8000" # openstack
- "8003:8003" # openstack
- "8004:8004" # openstack
- "8042:8042" # openstack
- "8080:8080" # openstack
- "8774:8774" # openstack
- "8776:8776" # openstack
- "8779:8779" # openstack
- "8786:8786" # openstack
- "8889:8889" # openstack
- "8989:8989" # openstack
- "8999:8999" # openstack
- "9001:9001" # openstack
- "9090:9090" # openstack
- "9292:9292" # openstack
- "9311:9311" # openstack
- "9511:9511" # openstack
- "9517:9517" # openstack
- "9696:9696" # openstack
- "9876:9876" # openstack
- "9890:9890" # openstack
- "15868:15868" # openstack
volumes:
- ./docker/gateway/openstack-ports.conf:/etc/nginx/conf.d/default.conf:ro
- ./docker/tls/server.crt:/etc/nginx/tls/server.crt:ro
- ./docker/tls/server.key:/etc/nginx/tls/server.key:ro
healthcheck:
test:
[
"CMD-SHELL",
"wget -qO- http://127.0.0.1:8774/health/live || exit 1",
]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
read_only: true
tmpfs:
- /var/cache/nginx
- /var/run
- /tmp
security_opt:
- no-new-privileges:true
dev:
profiles: [tools]
build:
context: .
target: dev
image: openstack-api-simulator-dev:0.1.0
networks: [simulator]
working_dir: /workspace
volumes:
- .:/workspace
env_file:
- path: .env
required: false
environment:
<<: *dev-env
depends_on:
postgres:
condition: service_healthy
entrypoint: []