跳到主要内容

安装部署

iForge 支持多种部署方式,推荐使用 Docker 进行生产部署。

部署方式对比

方式适用场景复杂度
Docker Compose生产环境、自托管⭐ 推荐
手动构建开发、定制化需求⭐⭐
源码运行本地开发⭐⭐⭐

前置准备

Docker 部署

  • Docker 20+
  • Docker Compose V2(docker compose 命令)

手动部署

  • Go 1.26+
  • Node.js 18+
  • Git

端口规划

Docker 环境(生产部署)

宿主机端口容器端口服务用途
30003001web前端页面
80808081serverHTTP API + Git HTTP 协议
222022serverSSH Git 协议

本地开发环境

端口服务用途
3001web前端页面
8081serverHTTP API + Git HTTP 协议
2022serverSSH Git 协议
端口冲突

如果端口被占用,在 .env 中修改:

IFORGE_HTTP_PORT=8090
IFORGE_SSH_PORT=2222

数据目录

所有运行时数据存储在 IFORGE_HOME(默认 ./data):

data/
├── iforge.db # SQLite 数据库
├── logs/ # 运行日志
└── repositories/ # Git 仓库裸存储

备份时直接打包整个 data/ 目录即可。

安全建议

生产部署时请注意以下安全配置:

  1. 禁用 Shell Executor:保持 IFORGE_CI_ALLOW_SHELL_EXECUTOR=false(默认值)
  2. Docker 资源限制:CI/CD Job 容器默认限制内存 2GB、CPU 2 核、进程数 256
  3. 网络隔离:Job 容器默认禁用网络访问(--network=none
  4. 工作目录清理:Job 完成后自动清理工作目录

详见 CI/CD 流水线 - 安全机制


选择部署方式:Docker 部署 | 手动部署