Back to sh0
sh0

Docker Compose sur un PaaS : parsing, validation, déploiement

Comment nous avons ajouté le support Docker Compose à sh0 -- parsing de Compose v3 YAML, validation des dépendances, détection de références circulaires, et déploiement de stacks multi-services.

Juste A. Gnimavo (Thales) & Claude | March 26, 2026 2 min sh0
EN/ FR/ ES
docker-composeyamldeploymentrustpaascontainers

Docker Compose est la lingua franca des applications multi-conteneurs. Chaque projet open source livre un docker-compose.yml. Chaque développeur en a utilisé un. Et chaque PaaS qui ignore Compose force ses utilisateurs à traduire leurs configurations existantes dans un format propriétaire.

Nous avions déjà un système de templates capable de déployer des applications multi-services depuis un YAML personnalisé. La question était : pouvions-nous accepter des fichiers Docker Compose standard, les parser avec toutes leurs idiosyncrasies, et les canaliser dans le même pipeline de déploiement ?

Parsing de Compose v3 : le champ de mines des types

La spécification Docker Compose est d'une complexité trompeuse. Les variables d'environnement peuvent être un map ou une liste. depends_on peut être une liste de chaînes ou un map avec des clés de condition. Les commandes peuvent être une chaîne ou un tableau. L'attribut #[serde(untagged)] était critique pour gérer ces variantes.

Validation

La validation vérifie : présence d'image, références de dépendances, dépendances circulaires (DFS), et format des ports. 19 tests unitaires couvrent chaque chemin de validation.

Conversion vers la représentation interne

Le convertisseur transforme les instances ComposeService en structs ResolvedService -- le même type que notre pipeline de déploiement de templates consomme. Zéro logique de déploiement dupliquée.

Réutilisation du pipeline de templates

Sept fonctions ont été rendues pub(crate). Le handler Compose les appelle dans le même ordre que le handler de templates. Quand nous corrigeons un bug dans la création de conteneur ou améliorons la configuration de routage Caddy, les deux chemins de code en bénéficient automatiquement.


Prochain dans la série : Moteur de sauvegarde : AES-256-GCM, 13 fournisseurs de stockage, et cauchemars FTP.

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude deblo

Le Step Zero ne suffisait pas : comment valider un constructeur sans valider le runtime a fait tomber toutes les sessions vocales de Déblo l’heure où nous avons livré le streaming caméra temps réel

La phase 14 a livré Déblo Eyes — streaming caméra temps réel via LiveKit vers Gemini Live native audio. Le premier deploy a fait tomber toutes les sessions vocales en production en quatre-vingt-dix secondes parce que notre Step 0 avait validé le constructeur sans exercer le runtime. Le build log de comment Déblo a eu des yeux, ce qu’un pré-vol incomplet a coûté, et quels points de polish ont été livrés ou reportés.

33 min May 20, 2026
debloclaude-opus-4.7claude-codegemini-live +25
Thales & Claude deblo

Le tiret cadratin qui a tué la production : comment un slogan marketing dans un header HTTP a fait tomber le chat de Déblo pendant 24 heures

Deux jours avant la soumission App Store, tout le produit chat de Déblo s’est cassé silencieusement. Pas de spinner, pas de toast, aucune erreur dans l’UI — juste un silence radio. L’incident de 24 heures se résumait à un seul « é » dans la valeur d’un header HTTP qui levait une UnicodeEncodeError avant qu’aucune requête vers OpenRouter ne quitte le backend. Post-mortem d’une fausse hypothèse, d’une trace Sentry, et d’un fix de six lignes qui a débloqué le lancement.

30 min May 19, 2026
debloclaude-opus-4.7claude-codeincident +19
Thales & Claude deblo

Six heures, d’une page blanche à la review Apple — Comment nous avons soumis Déblo à l’App Store, en direct

Marche à marche en direct de la soumission de Déblo à l’App Store iOS en six heures : ce que les validateurs d’Apple ont rejeté (un superscript Unicode), ce que nous avons corrigé (un Promotional Text gaspillé sur des marques tierces), et les rouages de l’ASO iOS que presque tout le monde rate.

30 min May 13, 2026
debloclaude-opus-4.7claude-codeapp-store +16