本项目是一个本地容器化部署环境,包含前端门户和集成的后端网关。
client/:包含使用 Bootstrap 5 的静态前端文件(index.html)和 API 连接处理程序。docker-compose.yml:本地多容器编排文件。要在后台启动服务(分离模式):
docker-compose up -d
要确认哪些容器正在运行:
docker-compose ps
要查看服务的输出日志(例如,排查连接尝试问题):
docker-compose logs -f
要停止服务并清理容器:
docker-compose down
[!WARNING] 该 compose 配置以提升的运行时权限运行网关后端容器(
SYS_ADMIN能力和apparmor=unconfined)。在生产环境中,不建议使用这些提升配置运行容器,因为一旦后端应用被攻破,主机系统将面临潜在的容器逃逸风险。请始终遵循容器安全中的最小权限原则。