首页/新闻资讯/正文详情

Securo生产部署完全指南:Docker Compose与Kubernetes Helm Chart两种方式任选

发布时间:2026/9/26 3:37:50 来源:云帆数科 栏目:资讯中心
Securo生产部署完全指南:Docker Compose与Kubernetes Helm Chart两种方式任选
Securo生产部署完全指南Docker Compose与Kubernetes Helm Chart两种方式任选【免费下载链接】securoOpen-source personal finance manager. Self-hosted, privacy-first.项目地址: https://gitcode.com/gh_mirrors/se/securoSecuro 是一款开源、自托管、隐私优先的个人财务管理工具支持多账户管理、银行同步、自动分类规则、预算与储蓄目标等能力。本文是 Securo 生产部署完全指南将带你通过Docker Compose或Kubernetes Helm Chart两种方式把它安全地部署到自有服务器上数据完全掌握在自己手中。两种部署方式怎么选 先给结论方便你快速决策对比项Docker ComposeKubernetes Helm适用场景单机、家庭服务器、小团队已有 K8s 集群、多节点、企业级门槛只需 Docker需要 K8s 1.25 与 Helm 3.2弹性伸缩手动支持 HPA 自动扩缩容数据库/Redis内置容器开箱即用可内置也可对接外部实例存储命名卷简单PVC多节点需 RWX 存储 个人和小型团队用Docker Compose足够如果你已经在跑 Kubernetes直接上Helm Chart它自带健康探针、迁移 Job 和持久化配置。部署前准备环境与依赖无论选哪种方式先确认服务器满足以下基础条件Linux 服务器推荐 2 核 4G 内存起步Docker含 Compose 插件或 Kubectl Helm一个可访问的域名用于 HTTPS 反向代理WebAuthn 通行密钥要求已克隆代码仓库git clone https://gitcode.com/gh_mirrors/se/securo cd securoSecuro 的技术栈由 FastAPI 后端、React 前端、PostgreSQL含 pgvector 扩展和 Redis Celery 异步队列组成这些在两种方案中都已被封装好你无需手动搭建。方式一Docker Compose 生产部署仓库内置两套 Compose 文件生产部署使用预构建镜像的 docker-compose.prod.yml开发用的docker-compose.yml会本地构建源码并开启热重载不要用于生产文件用途docker-compose.yml开发环境本地构建 热重载docker-compose.prod.yml生产环境拉取官方镜像第一步生成 .env 配置文件生产部署的核心是.env文件。最关键的变量是SECRET_KEY会话签名密钥必须改成随机值openssl rand -hex 32 # 复制输出结果填入 SECRET_KEY创建.env文件最小可用配置如下SECRET_KEY上面生成的64位随机字符串 FRONTEND_URLhttps://securo.你的域名.com BACKEND_PORT8000 FRONTEND_PORT3000几点说明DEBUG在 docker-compose.prod.yml 中默认已设为false无需再改FRONTEND_URL必须与用户实际访问的域名一致它同时影响 CORS、OAuth 回调地址和 WebAuthn 通行密钥注册文件内置健康检查与depends_on依赖顺序数据库和 Redis 就绪后才会启动后端后端启动时会自动执行alembic upgrade head完成数据库迁移。第二步一键启动docker compose -f docker-compose.prod.yml pull docker compose -f docker-compose.prod.yml up -d生产栈会拉起以下服务服务说明dbPostgreSQL 16 pgvector 扩展redis队列与缓存backendFastAPI 后端含自动迁移frontendnginx 托管的 React 前端对外端口 3000celery-worker异步任务银行同步、定期交易、汇率更新celery-beat定时任务调度器第三步验证健康状态后端暴露/api/health接口一行命令即可确认curl http://localhost:8000/api/health官方还提供了一个安装脚本 install.sh它会自动检测操作系统与容器运行时、生成随机SECRET_KEY、拉取镜像并等待健康检查通过适合 Linux/macOS 快速体验。可选增强按需开启银行同步与 OIDC 登录所有可选功能都通过.env变量开启重启即生效巴西银行同步配置PLUGGY_CLIENT_ID/PLUGGY_CLIENT_SECRET欧洲 PSD2 银行配置ENABLE_BANKING_APP_ID等变量美国及国际银行SimpleFINSIMPLEFIN_ENABLEDtrueOIDC 单点登录如 Pocket ID配置OIDC_ENABLEDtrue及OIDC_CLIENT_ID、OIDC_DISCOVERY_URL等若只允许 SSO 登录再设置LOCAL_AUTH_ENABLEDfalse更多银行对接细节见 README.md 的 Bank Sync 章节。方式二Kubernetes Helm Chart 部署官方 Helm Chart 位于 charts/securo/当前版本 0.16.1见 Chart.yaml部署内容包括前端、后端、Celery Worker、Beat 调度器、PostgreSQL、Redis 及迁移 Job全部带资源限额与健康探针。第一步前置检查Kubernetes 1.25、Helm 3.2集群具备动态 PV 供应能力附件文件需要持久卷第二步从仓库直接安装克隆代码后即可本地安装无需额外仓库源helm install securo ./charts/securo -n securo --create-namespace安装完成后 Chart 会打印访问指引NOTES.txt未配置 Ingress 时可以用端口转发先体验kubectl -n securo port-forward svc/securo-frontend 8080:3000 # 浏览器打开 http://127.0.0.1:8080第三步关键配置项所有配置集中在 charts/securo/values.yaml最常用的几项配置项说明global.domain应用对外域名如securo.example.comglobal.tls是否通过 HTTPS 访问影响生成的链接secret.secretKey会话密钥生产必须修改global.existingSecret推荐指向已有 K8s Secret 管理敏感信息persistence.attachments.accessMode附件卷访问模式多节点集群需改为ReadWriteManyingress.enabled/httpRoute.enabled启用 Ingress 或 Gateway API 路由postgresql.enabled/redis.enabled设为false可对接外部数据库与 Redisautoscaling.enabled开启 CPU 利用率驱动的 HPA 自动扩缩容多节点存储的关键提醒 ⚠️后端、Celery Worker 与 MCP Server 会同时挂载同一个附件卷。如果你的 Pod 可能调度到不同节点必须使用支持ReadWriteManyRWX的 StorageClass如 NFS、CephFS只有单节点部署才能用默认的ReadWriteOnce。详见 charts/securo/README.md。生产 Secret 最佳实践不建议把明文密钥写进values.yaml。先手动创建 Secret再引用它kubectl -n securo create secret generic securo-secrets \ --from-literalsecretKey$(openssl rand -hex 32)global: existingSecret: securo-secretsSecret 需包含secretKey、databaseUrl等键。卸载应用时执行helm uninstall securoPVC 会被保留以避免误删数据需手动清理。部署后的第一件事创建账户并体验核心功能浏览器打开http://服务器IP:3000或你的域名完成首个管理员账户创建即可进入仪表盘查看净资产、收支与目标进度。接下来建议在Accounts中添加银行账户手动录入或导入OFX、QIF、CAMT、CSV交易在Rules页面配置自动分类规则——它支持一键导出/导入换机迁移规则非常方便在 Admin Settings 中设置应用时区确保预算与定期交易按正确的零点切换。常见坑位清单 ✅问题解决方案访问页面报 CORS / 回调失败FRONTEND_URL未与实际域名一致通行密钥Passkey无法注册必须使用 HTTPS 域名或 localhost纯 IP/HTTP 不被 WebAuthn 标准允许Pod 无法多节点调度、附件 404存储未用 RWX或 Pod 分散挂载了 RWO 卷忘记改SECRET_KEY生产务必替换默认开发值重新生成后旧会话会失效想开 AI Agents 功能.env中设AGENTS_ENABLEDtrueCompose 下用--profile agents启动总结Securo 为你提供了两条成熟的生产部署路径Docker Compose三步起步适合单机与家庭服务器Helm Chart一次安装适合 Kubernetes 集群环境自带探针、迁移 Job、HPA 与持久化编排。两种方式的环境变量语义一致Compose 的.env与 Chart 的config:/secret:一一对应未来从单机迁移到集群几乎没有心智成本。数据在你自己的服务器上隐私与掌控感正是 Securo 自托管的核心价值。【免费下载链接】securoOpen-source personal finance manager. Self-hosted, privacy-first.项目地址: https://gitcode.com/gh_mirrors/se/securo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

Spring AI RAG 实战:知识库建好之后,Java 程序员如何补齐检索增强与生产化落地
Spring AI RAG 实战:知识库建好之后,Java 程序员如何补齐检索增强与生产化落地

知识库已经建好了,向量库也灌进去了,检索接口也能返回片段了——然后呢?我见过太多团队卡在这一步:Demo 演示时效果惊艳,一上生产就露馅,答非所问、引用错乱、多轮对话直接失忆。问题从来不在"有没有知… · 2026/9/26 3:37:50

zvec-grep如何选Embedding模型:6种本地与远程模型对比,速度、质量与隐私一次讲清
zvec-grep如何选Embedding模型:6种本地与远程模型对比,速度、质量与隐私一次讲清

zvec-grep如何选Embedding模型:6种本地与远程模型对比,速度、质量与隐私一次讲清 【免费下载链接】zvec-grep Local-first search across your workspace, built for humans and AI agents. 项目地址: https://gitcode.com/gh_mirrors/zv/zvec-grep … · 2026/9/26 3:37:50

MATLAB常见故障排查与性能优化实战指南
MATLAB常见故障排查与性能优化实战指南

1. 开始之前:MATLAB到底为什么总会出问题MATLAB这东西,说它是神器不假,但用久了的人都有种默契——它不会无缘无故地乖。前脚还在愉快地跑仿真,后脚就可能被一条报错按在座位上半天。网上搜"MATLAB故障排查"相关的资料&… · 2026/9/26 3:37:44

Python+原生前端志愿者平台实战:从环境搭建到报名审核时长统计
Python+原生前端志愿者平台实战:从环境搭建到报名审核时长统计

简介:这份资源是哈尔滨工业大学(深圳)数据库课程项目的志愿者平台设计源码,面向学习Web全栈开发与课程设计实践的高校学生及开发者,帮助理解前后端分离架构的完整落地方式。压缩包共66个文件、约1.86MB,以1… · 2026/9/26 5:08:41

MySQL除了连接压缩,还有哪些实用提速技巧?
MySQL除了连接压缩,还有哪些实用提速技巧?

背景:很多同学在遇到慢查询、数据库网络传输大的场景时,第一反应就是开启MySQL连接压缩。但实际项目踩坑后会发现,连接压缩只是“网络带宽层面”的优化,CPU开销会增加,并且很多Python驱动(如原生pymysql并不… · 2026/9/26 5:08:41

ArcGIS面要素融合全指南:从Merge到Dissolve的避坑手册
ArcGIS面要素融合全指南:从Merge到Dissolve的避坑手册

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 5:08:41

Codex SSE流式响应断连排查与稳定性加固指南
Codex SSE流式响应断连排查与稳定性加固指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 5:08:41

JEPA:自监督世界模型的工程落地新范式
JEPA:自监督世界模型的工程落地新范式

1. 这不是又一个“世界模型”概念炒作,而是自监督学习落地的分水岭JEPA——联合嵌入预测架构(Joint Embedding Predictive Architecture),这个名字刚出现时,我第一反应是:又一个缩写词堆砌的论文术语。但当… · 2026/9/26 5:08:35

Human Atlas爆炸视图深度解析:2000+结构如何排列得互不重叠?
Human Atlas爆炸视图深度解析:2000+结构如何排列得互不重叠?

Human Atlas爆炸视图深度解析:2000结构如何排列得互不重叠? 【免费下载链接】human-atlas Open-source 3D anatomy explorer: 2,234 selectable BodyParts3D meshes, system layers, search, and exploded views. 项目地址: https://gitcode.com/gh_mi… · 2026/9/26 5:08:35

数据库课后习题答案别硬背:当测试用例集刷,效率翻倍
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍

简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21

OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40

向下兼容与向上兼容:接口设计中的兼容性策略与工程实践
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践

一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码