Coolify usa docker-compose.yml: migrate aplica schema (!dev) y la API
espera a que termine. Postgres/Redis locales quedan en docker-compose.local.yml.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Fase 5 (migracion de datos):
- api/scripts/migrate-sqlite-to-postgres.ts: ETL unico SQLite -> Postgres.
Pre-flight (CURP/RFC duplicados case-insensitive, FKs huerfanas,
tenant_id invalido, fechas mal formateadas) -> carga por base/esquema
con credenciales _owner (setval de secuencias, OVERRIDING SYSTEM VALUE,
ON CONFLICT DO NOTHING idempotente) -> verificacion de conteos y sumas
de dinero con tolerancia. Probado end-to-end contra un dataset SQLite
legacy sintetico y un Postgres limpio (solo schema+catalogos, sin
contexto dev): 100% de las filas migradas, sumas de dinero exactas,
snapshot de uploaded_by/created_by resuelto correctamente.
- db/RUNBOOK-corte.md: checklist go/no-go para el corte por ambiente.
- Fix de bug real encontrado al probar: sin --context-filter explicito,
Liquibase corre TAMBIEN los changesets context=dev (comportamiento por
defecto, no "modo seguro") -- documentado en db/README.md con el
ejemplo correcto (--context-filter='!dev' para staging/produccion).
Fase 5b: patron de compensacion para createTenant ya resuelto en el
rewrite de saas.ts (fase 3/4).
Fase 6 (backups): db/backups/ con plantillas pgBackRest por base,
politica de retencion, nota de persistencia minima de Redis (RDB, sin
retencion de negocio), checklist de simulacro de restauracion mensual,
y la validacion pendiente de si Coolify permite WAL archiving antes de
comprometerse a PITR real.
Fase 7 (limpieza y CI):
- Dockerfile.api simplificado (sin JRE/Liquibase/FFI). Dockerfile.migrate
y Dockerfile.provision nuevos, de un solo uso, para el paso explicito
de deploy (nunca sirven trafico).
- docker-compose.yml: postgres+redis+provision+migrate para dev local
end-to-end; api ya no arranca hasta que migrate termina bien.
- docs/coolify.md y .env.example actualizados al modelo de 2 bases +
Redis + Contabo.
- api/schema.sql eliminado (desincronizado, competia con Liquibase como
fuente de verdad).
- .github/workflows/ci.yml: Postgres+Redis de servicio, aprovisiona
roles/ACLs, dry-run de Liquibase (updateSQL) antes de aplicar,
verify-isolation.sh, deno check + deno test, build de los dos frontends.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
- Fase 0: scripts de aprovisionamiento (db/provision/) para roles, dos
bases de datos separadas (panels_platform / panels_product con
esquemas iam+core) y ACLs de Redis por modulo, con verificacion
automatizada de aislamiento (verify-isolation.sh) y setup local
reproducible (dev-local.sh).
- Fase 1: changelogs de Liquibase reescritos para Postgres
(db/platform, db/iam, db/core reemplazan db/app + los changesets
SQLite de platform). Baseline como estado final (no replay literal),
tipos traducidos (IDENTITY, TIMESTAMPTZ/DATE, NUMERIC, BOOLEAN,
CITEXT), contexts dev vs. schema/catalogos, RLS por tenant_id como
defensa en profundidad, uploaded_by/created_by como snapshot
desnormalizado (sin FK hacia iam).
- Migraciones ya no corren en el arranque de la API: paso explicito de
deploy via db/update.sh con credenciales _owner.
Verificado end-to-end contra Postgres 16 + Redis local.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>