concept · wiki/concept-chemical-oci-deploy.md
Concept — chemical OCI deploy path
**push-deploy 모델** — 빌드 머신(Gitea runner)이 아티팩트/트리를 VM에 밀어 넣고, 엣지 Caddy가 BFF/FE로 나눈다.
corpusprojectlayermodeltypeconceptdomainbackendsprojectchemicalstatusactiveupdated2026-07-18originowned
Concept — chemical OCI deploy path
한 줄: push-deploy 모델 — 빌드 머신(Gitea runner)이 아티팩트/트리를 VM에 밀어 넣고, 엣지 Caddy가 BFF/FE로 나눈다.
흐름
deploy/oci branch
→ Gitea Actions (local runner)
→ rsync /srv/chemical (no secrets in git)
→ docker compose up --build
→ Caddy :443
/api/* → :8010 BFF
else → :3000 FE
원칙
- VM은 git pull source-of-truth가 아님 (rsync 워킹트리).
- 비밀은 서버
.env.productiononly. - 공개면: 80/443; SSH 제한.