Skip to content

Normalize line endings, pin dependencies, and improve build process - #3

Open
TheIceMagmaCube wants to merge 4 commits into
mainfrom
fix/devops-hardening
Open

Normalize line endings, pin dependencies, and improve build process#3
TheIceMagmaCube wants to merge 4 commits into
mainfrom
fix/devops-hardening

Conversation

@TheIceMagmaCube

Copy link
Copy Markdown
Collaborator

Contexte

L'application arrivait par un bind mount (/docker/linksawordkening/data/) : l'image ne contenait aucun COPY.
Déployer = copier des fichiers à la main, sans version ni rollback.

Corrections

L'application est embarquée dans l'image. Le déploiement devient build + up.

Avant Après
Image ~1,9 Go (lourd sa grand maman) 65 Mo
Déploiement copie manuelle sur l'hôte docker load + stack
Conteneurs 1 (un gel du jeu tuait le site) 2, indépendants
Secrets fichier sur disque variables d'environnement
PHP 8.4 (tag latest) 8.3 épinglé, stable

Gain de taille : multi-stage, purge des artefacts de compilation Python, JRE jlink (34 Mo au lieu de 184), et aplatissement final.

⚠️ Changement cassant

La stack doit être mise à jour, pas seulement l'image : si le bind mount reste, il masque l'application embarquée.

Secrets à reprendre dans /docker/linksawordkening/data/configuration.php à conserver comme rollback).
Reverse proxy : /ws/game8765 avec proxy_read_timeout 3600s, le défaut de 60 s coupant les parties.

Les URL du front sont compilées dans le bundle : changer de domaine impose un rebuild.

Tests

Image validée de bout en bout : login complet via l'API, partie multijoueur par WebSocket (create_gamejoin_gamestart_game, chaîne C → JVM incluse), démarrage des deux services, arrêt propre. Test en production validés sur l'instance principale.

TheIceMagmaCube and others added 4 commits September 1, 2026 20:07
Le depot melangeait CRLF et LF, ce qui produisait en permanence un diff
de 274 fichiers / 36754 insertions / 36754 suppressions de pur bruit.

*.sh est force en LF : un script en CRLF donne "/bin/bash^M: bad
interpreter" dans le conteneur. Les binaires (.bin, .lex, .jar, .exe,
.ser) sont exclus de toute conversion.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
websockets n'etait pas epingle. Le code utilise l'API legacy
(websockets.server.serve, .path, .open), supprimee en 14.0 : le
prochain pip install cassait le serveur de jeu. 13.1 est la derniere
version compatible sans modification du code.

PHP 8.2 n'a plus que du support securite jusqu'au 31/12/2026.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
L'application est desormais embarquee dans l'image au lieu d'arriver par
le montage /docker/linksawordkening/data/. Le deploiement devient
build + up, versionnable et reversible.

Etages : Python 3.12.14, front React, deps Composer, binaires C, JRE
jlink (jdeps -> java.base seul). Aplatissement final via FROM scratch,
sans lequel les 250 Mo de chaine de compilation de la base php:apache
resteraient dans l'image malgre la purge : 1,9 Go -> 665 Mo.

Deux services au lieu d'un : un gel du serveur de jeu ne fait plus
tomber le site. init.sh est remplace par le CMD natif pour web et par
game-server.sh (watchdog) pour game.

Secrets via getenv() + PassEnv, plus aucun fichier sur disque.
configuration.php echoue immediatement si une variable manque.

Corrections au passage : locale-gen jamais lance, base non tagee
(php:apache pointait deja sur 8.4), mod_rewrite inactif alors que les
deux .htaccess en dependent, php.ini absent (l'image officielle n'en
active aucun), opcache non installe, Data/ copie en data/ minuscule
comme l'attendent les include PHP.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
MySQL ephemere alimente par documents/bdd/ + deux comptes verifies
(demo / joueur2, mot de passe DemoPass123!), la verification par mail
n'existant pas en local.

Fonctionne sans aucune variable ; PUBLIC_HOST et WEB_PORT permettent de
la deployer ailleurs que sur localhost.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

Cette PR refond le packaging et le déploiement Docker pour embarquer l’application directement dans l’image (multi-stage), réduire drastiquement la taille, épingler certaines dépendances, et fournir une stack Compose plus reproductible (web + game séparés, secrets via variables d’environnement).

Changes:

  • Rebuild de l’image en multi-stage (front React, deps PHP, binaires C, JRE “jlink”, Python + websockets) et suppression du modèle “bind mount” comme source de vérité.
  • Ajout d’une stack Compose (prod + demo) avec séparation web / game, healthchecks et exemple d’environnement.
  • Normalisation des fins de ligne (gitattributes) et ignore rules adaptées au déploiement (dockerignore/gitignore), plus épinglage websockets==13.1.

Reviewed changes

Copilot reviewed 13 out of 14 changed files in this pull request and generated 2 comments.

Show a summary per file
File Description
README.md Mise à jour de la version PHP documentée.
Game/server/requirements.txt Épinglage de websockets à 13.1.
Game/server/README.md Alignement de la doc d’installation sur la version épinglée.
devops_config/init.sh Suppression de l’ancien script de démarrage.
devops_config/game-server.sh Nouveau wrapper de démarrage/monitoring du serveur jeu Python.
devops_config/env.example Exemple d’environnement (ports + secrets + URLs).
devops_config/dockerimage.dockerfile Nouveau Dockerfile multi-stage, runtime aplati en scratch, app embarquée + durcissement Apache.
devops_config/demo.compose.yaml Stack demo (MySQL + web + game) pour tests locaux.
devops_config/demo-seed.sql Seed de démo (comptes) pour la stack demo.
devops_config/configuration.docker.php Configuration PHP via variables d’environnement (fail-fast si manquantes).
devops_config/compose.yaml Stack de déploiement (web + game) basée sur la nouvelle image.
.gitignore Ajout d’ignores pour fichiers d’env de déploiement.
.gitattributes Normalisation des fins de ligne + marquage de binaires.
.dockerignore Réduction du contexte de build + exclusion de fichiers sensibles/local-only.

💡 Add a code-review agent skill or configure MCP servers for context-aware, tailored reviews. Learn more in the docs.

Comment on lines +6 to +9
args:
REACT_APP_API_URL: ${APP_API_URL}
REACT_APP_WS_URL: ${APP_WS_URL}
WS_PATH: ${WS_PATH:-/game}
Comment on lines +10 to +12
python3 main.py &
PY_PID=$!
trap 'kill -TERM "${PY_PID}" 2>/dev/null; exit 0' TERM INT
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants