Pin vaultwarden image version

This commit is contained in:
2026-08-22 23:57:37 +03:00
parent 30f7dc0ce2
commit 36e7747573
3 changed files with 9 additions and 6 deletions
+3 -2
View File
@@ -147,7 +147,8 @@ jobs:
DRY_RUN_FLAG=""
fi
if docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" up -d --remove-orphans > ${DEPLOY_LOG_FILE} 2>&1; then
if docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" pull > ${DEPLOY_LOG_FILE} 2>&1 && \
docker compose \${DRY_RUN_FLAG} -f "docker-compose-${REF_NAME}.yml" up -d --remove-orphans >> ${DEPLOY_LOG_FILE} 2>&1; then
curl -s -X POST "https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendMessage" \
--proxy "${PROXY_URL}" \
-d "chat_id=${TELEGRAM_CHAT}" \
@@ -168,4 +169,4 @@ jobs:
' > /dev/null 2>&1 &
EOT
echo "New containers will be started after 5 seconds"
echo "New containers will be started after 5 seconds"
+4 -2
View File
@@ -9,7 +9,7 @@ Self-hosted инфраструктурный стек, управляемый ч
| Сервис | Image | Назначение |
| --- | --- | --- |
| `prx` | `jc21/nginx-proxy-manager:2.15.1` | Nginx Proxy Manager для reverse proxy, HTTP/HTTPS и сертификатов. |
| `pwd` | `vaultwarden/server:latest` | Vaultwarden, менеджер паролей. |
| `pwd` | `vaultwarden/server:1.37.1` | Vaultwarden, менеджер паролей. |
| `mon` | `henrygd/beszel` | Beszel monitoring hub. |
| `mon-agent` | `henrygd/beszel-agent` | Beszel monitoring agent с доступом к Docker socket. |
| `cld` | `nextcloud:30.0.6` | Nextcloud. |
@@ -83,6 +83,8 @@ docker compose pull
docker compose up -d
```
Для stateful-сервисов с данными в `data/` фиксируйте конкретные версии images вместо `latest`. Обновление версии делайте отдельным изменением после просмотра release notes и backup соответствующей директории в `data/`.
Остановить стек без удаления runtime-данных:
```sh
@@ -116,7 +118,7 @@ Workflow деплоя:
4. Опционально создает архив `data/`, если `DEPLOY_BACKUP_ENABLED` равен `true`.
5. Копирует `docker-compose.yml` на сервер как `docker-compose-<ref>.yml`.
6. Создает на сервере `.env` и `secrets/*.txt` из Gitea variables и secrets.
7. Запускает `docker compose -f docker-compose-<ref>.yml up -d --remove-orphans`.
7. Скачивает images и запускает `docker compose -f docker-compose-<ref>.yml up -d --remove-orphans`.
8. Отправляет Telegram-уведомление об успехе или ошибке и прикладывает deploy log.
Используемые Gitea variables:
+2 -2
View File
@@ -19,7 +19,7 @@ services:
timeout: 3s
pwd:
image: 'vaultwarden/server:latest'
image: 'vaultwarden/server:1.37.1'
restart: unless-stopped
volumes:
- ./data/vaultwarden:/data
@@ -138,4 +138,4 @@ secrets:
file: secrets/beszel_agent_token.txt
gitea_runner_registration_token:
file: secrets/gitea_runner_registration_token.txt