新闻详情

新闻详情

首页 / 资讯中心 / 详情

Securo生产部署完全指南:Docker Compose与Kubernetes Helm Chart两种方式任选

发布时间:2026/9/26 3:37:52来源:尧图网络
Securo生产部署完全指南:Docker Compose与Kubernetes Helm Chart两种方式任选
Securo生产部署完全指南Docker Compose与Kubernetes Helm Chart两种方式任选【免费下载链接】securoOpen-source personal finance manager. Self-hosted, privacy-first.项目地址: https://gitcode.com/gh_mirrors/se/securoSecuro 是一款开源、自托管、隐私优先的个人财务管理工具支持多账户管理、银行同步、自动分类规则、预算与储蓄目标等能力。本文是 Securo 生产部署完全指南将带你通过Docker Compose或Kubernetes Helm Chart两种方式把它安全地部署到自有服务器上数据完全掌握在自己手中。两种部署方式怎么选 先给结论方便你快速决策对比项Docker ComposeKubernetes Helm适用场景单机、家庭服务器、小团队已有 K8s 集群、多节点、企业级门槛只需 Docker需要 K8s 1.25 与 Helm 3.2弹性伸缩手动支持 HPA 自动扩缩容数据库/Redis内置容器开箱即用可内置也可对接外部实例存储命名卷简单PVC多节点需 RWX 存储 个人和小型团队用Docker Compose足够如果你已经在跑 Kubernetes直接上Helm Chart它自带健康探针、迁移 Job 和持久化配置。部署前准备环境与依赖无论选哪种方式先确认服务器满足以下基础条件Linux 服务器推荐 2 核 4G 内存起步Docker含 Compose 插件或 Kubectl Helm一个可访问的域名用于 HTTPS 反向代理WebAuthn 通行密钥要求已克隆代码仓库git clone https://gitcode.com/gh_mirrors/se/securo cd securoSecuro 的技术栈由 FastAPI 后端、React 前端、PostgreSQL含 pgvector 扩展和 Redis Celery 异步队列组成这些在两种方案中都已被封装好你无需手动搭建。方式一Docker Compose 生产部署仓库内置两套 Compose 文件生产部署使用预构建镜像的 docker-compose.prod.yml开发用的docker-compose.yml会本地构建源码并开启热重载不要用于生产文件用途docker-compose.yml开发环境本地构建 热重载docker-compose.prod.yml生产环境拉取官方镜像第一步生成 .env 配置文件生产部署的核心是.env文件。最关键的变量是SECRET_KEY会话签名密钥必须改成随机值openssl rand -hex 32 # 复制输出结果填入 SECRET_KEY创建.env文件最小可用配置如下SECRET_KEY上面生成的64位随机字符串 FRONTEND_URLhttps://securo.你的域名.com BACKEND_PORT8000 FRONTEND_PORT3000几点说明DEBUG在 docker-compose.prod.yml 中默认已设为false无需再改FRONTEND_URL必须与用户实际访问的域名一致它同时影响 CORS、OAuth 回调地址和 WebAuthn 通行密钥注册文件内置健康检查与depends_on依赖顺序数据库和 Redis 就绪后才会启动后端后端启动时会自动执行alembic upgrade head完成数据库迁移。第二步一键启动docker compose -f docker-compose.prod.yml pull docker compose -f docker-compose.prod.yml up -d生产栈会拉起以下服务服务说明dbPostgreSQL 16 pgvector 扩展redis队列与缓存backendFastAPI 后端含自动迁移frontendnginx 托管的 React 前端对外端口 3000celery-worker异步任务银行同步、定期交易、汇率更新celery-beat定时任务调度器第三步验证健康状态后端暴露/api/health接口一行命令即可确认curl http://localhost:8000/api/health官方还提供了一个安装脚本 install.sh它会自动检测操作系统与容器运行时、生成随机SECRET_KEY、拉取镜像并等待健康检查通过适合 Linux/macOS 快速体验。可选增强按需开启银行同步与 OIDC 登录所有可选功能都通过.env变量开启重启即生效巴西银行同步配置PLUGGY_CLIENT_ID/PLUGGY_CLIENT_SECRET欧洲 PSD2 银行配置ENABLE_BANKING_APP_ID等变量美国及国际银行SimpleFINSIMPLEFIN_ENABLEDtrueOIDC 单点登录如 Pocket ID配置OIDC_ENABLEDtrue及OIDC_CLIENT_ID、OIDC_DISCOVERY_URL等若只允许 SSO 登录再设置LOCAL_AUTH_ENABLEDfalse更多银行对接细节见 README.md 的 Bank Sync 章节。方式二Kubernetes Helm Chart 部署官方 Helm Chart 位于 charts/securo/当前版本 0.16.1见 Chart.yaml部署内容包括前端、后端、Celery Worker、Beat 调度器、PostgreSQL、Redis 及迁移 Job全部带资源限额与健康探针。第一步前置检查Kubernetes 1.25、Helm 3.2集群具备动态 PV 供应能力附件文件需要持久卷第二步从仓库直接安装克隆代码后即可本地安装无需额外仓库源helm install securo ./charts/securo -n securo --create-namespace安装完成后 Chart 会打印访问指引NOTES.txt未配置 Ingress 时可以用端口转发先体验kubectl -n securo port-forward svc/securo-frontend 8080:3000 # 浏览器打开 http://127.0.0.1:8080第三步关键配置项所有配置集中在 charts/securo/values.yaml最常用的几项配置项说明global.domain应用对外域名如securo.example.comglobal.tls是否通过 HTTPS 访问影响生成的链接secret.secretKey会话密钥生产必须修改global.existingSecret推荐指向已有 K8s Secret 管理敏感信息persistence.attachments.accessMode附件卷访问模式多节点集群需改为ReadWriteManyingress.enabled/httpRoute.enabled启用 Ingress 或 Gateway API 路由postgresql.enabled/redis.enabled设为false可对接外部数据库与 Redisautoscaling.enabled开启 CPU 利用率驱动的 HPA 自动扩缩容多节点存储的关键提醒 ⚠️后端、Celery Worker 与 MCP Server 会同时挂载同一个附件卷。如果你的 Pod 可能调度到不同节点必须使用支持ReadWriteManyRWX的 StorageClass如 NFS、CephFS只有单节点部署才能用默认的ReadWriteOnce。详见 charts/securo/README.md。生产 Secret 最佳实践不建议把明文密钥写进values.yaml。先手动创建 Secret再引用它kubectl -n securo create secret generic securo-secrets \ --from-literalsecretKey$(openssl rand -hex 32)global: existingSecret: securo-secretsSecret 需包含secretKey、databaseUrl等键。卸载应用时执行helm uninstall securoPVC 会被保留以避免误删数据需手动清理。部署后的第一件事创建账户并体验核心功能浏览器打开http://服务器IP:3000或你的域名完成首个管理员账户创建即可进入仪表盘查看净资产、收支与目标进度。接下来建议在Accounts中添加银行账户手动录入或导入OFX、QIF、CAMT、CSV交易在Rules页面配置自动分类规则——它支持一键导出/导入换机迁移规则非常方便在 Admin Settings 中设置应用时区确保预算与定期交易按正确的零点切换。常见坑位清单 ✅问题解决方案访问页面报 CORS / 回调失败FRONTEND_URL未与实际域名一致通行密钥Passkey无法注册必须使用 HTTPS 域名或 localhost纯 IP/HTTP 不被 WebAuthn 标准允许Pod 无法多节点调度、附件 404存储未用 RWX或 Pod 分散挂载了 RWO 卷忘记改SECRET_KEY生产务必替换默认开发值重新生成后旧会话会失效想开 AI Agents 功能.env中设AGENTS_ENABLEDtrueCompose 下用--profile agents启动总结Securo 为你提供了两条成熟的生产部署路径Docker Compose三步起步适合单机与家庭服务器Helm Chart一次安装适合 Kubernetes 集群环境自带探针、迁移 Job、HPA 与持久化编排。两种方式的环境变量语义一致Compose 的.env与 Chart 的config:/secret:一一对应未来从单机迁移到集群几乎没有心智成本。数据在你自己的服务器上隐私与掌控感正是 Securo 自托管的核心价值。【免费下载链接】securoOpen-source personal finance manager. Self-hosted, privacy-first.项目地址: https://gitcode.com/gh_mirrors/se/securo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

水果图像分类实战:从数据清洗到Grad-CAM可解释性分析 2026/9/26 4:22:23

水果图像分类实战:从数据清洗到Grad-CAM可解释性分析

简介:本资源是面向人工智能与机器学习初学者及计算机视觉实践者的水果图像分类数据集,专用于训练和评估图像识别模型,解决常见水果(苹果、香蕉、葡萄、橙子、梨)的多类别分类问题。压缩包共1310个文件,含13…

阅读更多 →
设计模式反模式:观察者模式导致的内存泄露与事件循环 2026/9/26 4:22:23

设计模式反模式:观察者模式导致的内存泄露与事件循环

设计模式反模式:观察者模式导致的内存泄露与事件循环在面向对象设计中,观察者模式(Observer Pattern)或发布-订阅模型(Publish-Subscribe)是实现模块间松耦合与事件驱动的核心利器。从 JDK 自带的 EventLis…

阅读更多 →
基于OpenCV手工特征的害虫识别毕设方案 2026/9/26 4:22:16

基于OpenCV手工特征的害虫识别毕设方案

简介:本资源是一套面向本科毕业设计与农业智能化实践的机器视觉项目方案,聚焦害虫种类识别与数量统计,适用于计算机视觉初学者、农林信息化开发者及嵌入式图像处理学习者。项目构建了从野外图像采集、预处理、特征提取到分类识别的完整技术链…

阅读更多 →
OpenPlanner:TSN确定性网络的离线规划引擎与CI/CD集成实践 2026/9/26 4:22:16

OpenPlanner:TSN确定性网络的离线规划引擎与CI/CD集成实践

简介:OpenPlanner是一个面向工业物联网与实时通信领域的开源TSN(时间敏感网络)规划器,主要服务于嵌入式系统工程师、网络协议开发者及实时调度算法研究者,解决TSN网络中确定性数据传输的时序规划难题,广泛适…

阅读更多 →
六个机器学习算法简洁实现与调参避坑指南 2026/9/26 4:22:16

六个机器学习算法简洁实现与调参避坑指南

简介:这是一份面向机器学习初学者与快速实践者的算法简洁实现合集,覆盖决策树、随机森林、XGBoost、梯度提升、主成分分析、支持向量机、线性回归、逻辑回归、K近邻、朴素贝叶斯等常用模型,适合对照理论深入理解核心代码、快速搭建原型或作为…

阅读更多 →
农田害虫视觉检测最小可行闭环:从手机拍照到树莓派部署 2026/9/26 4:22:16

农田害虫视觉检测最小可行闭环:从手机拍照到树莓派部署

简介:本资源是一套面向高校计算机与农业信息化方向本科生的毕业设计项目,聚焦机器视觉在植保领域的落地应用,旨在解决基层农技人员病虫害识别能力不足、人工统计效率低等实际问题。压缩包共165个文件,含97张实拍害虫图像&#xff…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉