-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathcompose.example.yml
More file actions
30 lines (30 loc) · 1.5 KB
/
Copy pathcompose.example.yml
File metadata and controls
30 lines (30 loc) · 1.5 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
# 私有化 / 本地部署样例。
#
# docker compose -f compose.example.yml up -d
#
# 默认走自动配对(docs/pairing.md):本服务启动后未配对,控制面(ApeMind)
# 配置 COMPUTER_HOST_URL 指到 9090 端口即可自动完成配对,密钥落在 /data/host.json,
# 人不需要搬运任何密钥。控制网络里跑着不可信负载时,可设 COMPUTER_PAIR_CODE
# (两边配同一个值)加一道门。
services:
computer-host:
image: apecloud/apemind-computer:v0.2.14
restart: unless-stopped
environment:
# 浏览器访问网关用的对外地址(决定 Origin 校验与 cookie Secure 属性)
COMPUTER_PUBLIC_ORIGIN: http://127.0.0.1:18080
# 配对前无会话时跳回的主站地址(配对后以配对写入的 main_url 为准)
COMPUTER_MAIN_URL: http://127.0.0.1:3000
# 运营旋钮(闲置回收、容量、会话 TTL)在 /data/settings.json,
# 见 docs/host-settings.md。不要再用 COMPUTER_IDLE_TIMEOUT_SEC 等环境变量。
# 兼容模式:仍可用环境变量预共享两把密钥(两项必须同时设置),
# 设置后本服务视为已配对,不再接受 /v1/pair。
# COMPUTER_TICKET_SECRET: change-me-ticket-secret
# COMPUTER_CONTROL_TOKEN: change-me-control-token
ports:
- "18080:8080" # 公网网关(生产走 Ingress/反代 + TLS)
- "19090:9090" # 控制 API(生产只暴露给内网控制面)
volumes:
- computer-data:/data
volumes:
computer-data: