From 36e77475737591bf67925d0dc8fa97d69e637bea Mon Sep 17 00:00:00 2001 From: vbevdev Date: Sat, 22 Aug 2026 23:57:37 +0300 Subject: [PATCH] Pin vaultwarden image version --- .gitea/workflows/deploy.yaml | 5 +++-- README.md | 6 ++++-- docker-compose.yml | 4 ++-- 3 files changed, 9 insertions(+), 6 deletions(-) diff --git a/.gitea/workflows/deploy.yaml b/.gitea/workflows/deploy.yaml index ecf7ae5..50f3b08 100644 --- a/.gitea/workflows/deploy.yaml +++ b/.gitea/workflows/deploy.yaml @@ -147,7 +147,8 @@ jobs: DRY_RUN_FLAG="" fi - if docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" up -d --remove-orphans > ${DEPLOY_LOG_FILE} 2>&1; then + if docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" pull > ${DEPLOY_LOG_FILE} 2>&1 && \ + docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" up -d --remove-orphans >> ${DEPLOY_LOG_FILE} 2>&1; then curl -s -X POST "https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendMessage" \ --proxy "${PROXY_URL}" \ -d "chat_id=${TELEGRAM_CHAT}" \ @@ -168,4 +169,4 @@ jobs: ' > /dev/null 2>&1 & EOT - echo "New containers will be started after 5 seconds" \ No newline at end of file + echo "New containers will be started after 5 seconds" diff --git a/README.md b/README.md index e7d580c..3e17c09 100644 --- a/README.md +++ b/README.md @@ -9,7 +9,7 @@ Self-hosted инфраструктурный стек, управляемый ч | Сервис | Image | Назначение | | --- | --- | --- | | `prx` | `jc21/nginx-proxy-manager:2.15.1` | Nginx Proxy Manager для reverse proxy, HTTP/HTTPS и сертификатов. | -| `pwd` | `vaultwarden/server:latest` | Vaultwarden, менеджер паролей. | +| `pwd` | `vaultwarden/server:1.37.1` | Vaultwarden, менеджер паролей. | | `mon` | `henrygd/beszel` | Beszel monitoring hub. | | `mon-agent` | `henrygd/beszel-agent` | Beszel monitoring agent с доступом к Docker socket. | | `cld` | `nextcloud:30.0.6` | Nextcloud. | @@ -83,6 +83,8 @@ docker compose pull docker compose up -d ``` +Для stateful-сервисов с данными в `data/` фиксируйте конкретные версии images вместо `latest`. Обновление версии делайте отдельным изменением после просмотра release notes и backup соответствующей директории в `data/`. + Остановить стек без удаления runtime-данных: ```sh @@ -116,7 +118,7 @@ Workflow деплоя: 4. Опционально создает архив `data/`, если `DEPLOY_BACKUP_ENABLED` равен `true`. 5. Копирует `docker-compose.yml` на сервер как `docker-compose-.yml`. 6. Создает на сервере `.env` и `secrets/*.txt` из Gitea variables и secrets. -7. Запускает `docker compose -f docker-compose-.yml up -d --remove-orphans`. +7. Скачивает images и запускает `docker compose -f docker-compose-.yml up -d --remove-orphans`. 8. Отправляет Telegram-уведомление об успехе или ошибке и прикладывает deploy log. Используемые Gitea variables: diff --git a/docker-compose.yml b/docker-compose.yml index 79c8915..fdefd56 100644 --- a/docker-compose.yml +++ b/docker-compose.yml @@ -19,7 +19,7 @@ services: timeout: 3s pwd: - image: 'vaultwarden/server:latest' + image: 'vaultwarden/server:1.37.1' restart: unless-stopped volumes: - ./data/vaultwarden:/data @@ -138,4 +138,4 @@ secrets: file: secrets/beszel_agent_token.txt gitea_runner_registration_token: file: secrets/gitea_runner_registration_token.txt - \ No newline at end of file +