Guia Prático de Deploy do Laravel em Produção
Deploy é o passo final para lançar um produto ao mundo — um único erro pode resultar em todos os usuários vendo uma página de erro 500.
1. O Que Você Vai Aprender
- Containerização Docker: Builds Multi-stage e Orquestração com Docker Compose
- Configuração Nginx + PHP-FPM: Proxy Reverso e Certificados SSL
- Pipeline CI/CD: Testes Automatizados e Deploy com GitHub Actions
- Checklist de deploy: .env / config:cache / migrate / queue:restart
- Estratégias de deploy zero-downtime: Blue-Green / Rolling Update
2. Uma História Real da Noite de Lançamento
(1) Dor: Deploy manual sempre encontra problemas
Toda vez que Bob faz deploy do ShopMetrics, ele precisa: SSH no servidor → git pull → composer install → php artisan migrate → php artisan config:cache → reiniciar o worker da fila → reiniciar PHP-FPM. Com cinco servidores, esse processo manual leva 40 minutos. No mês passado, ele esqueceu de executar a migration uma vez, causando um erro 500 em todo o site que resultou em uma perda de 2.000 USD. Charlie disse: "Você está fazendo deploy de um produto SaaS de 2024 usando um método dos anos 90."
(2) A Solução Docker + CI/CD
Containerização Docker garante que cada ambiente seja completamente consistente, e pipelines CI/CD reduzem o deploy a um único comando "git push" — testes, build e deploy são todos totalmente automatizados.
git push → GitHub Actions → Teste → Build Docker → Deploy → Health Check → Concluído
(3) Resultado
Depois que Bob implementou CI/CD, o tempo de deploy caiu de 40 minutos para 3 minutos, a taxa de erros caiu de 10% para 0%, e ele não precisa mais fazer SSH no servidor no meio da noite.
3. Containerização Docker
(1) Dockerfile Multi-stage
# Dockerfile
# Estágio 1: Build de dependências
FROM composer:2.7 AS build
WORKDIR /app
COPY composer.json composer.lock ./
RUN composer install --no-dev --no-scripts --prefer-dist --no-progress
COPY . .
RUN php artisan route:cache && \
php artisan config:cache && \
php artisan view:cache
# Estágio 2: Imagem de produção
FROM php:8.3-fpm-alpine AS production
WORKDIR /var/www/html
RUN apk add --no-cache \
nginx \
supervisor \
pdo_mysql \
gd \
zip \
redis
RUN docker-php-ext-install pdo_mysql gd zip opcache redis
COPY --from=build /app /var/www/html
COPY docker/opcache.ini /usr/local/etc/php/conf.d/opcache.ini
COPY docker/nginx.conf /etc/nginx/http.d/default.conf
COPY docker/supervisord.conf /etc/supervisord.conf
RUN chown -R www-data:www-data /var/www/html/storage /var/www/html/bootstrap/cache
EXPOSE 8080
CMD ["/usr/bin/supervisord", "-c", "/etc/supervisord.conf"]
(2) Orquestração Docker Compose
# docker-compose.prod.yml
services:
app:
build:
context: .
dockerfile: Dockerfile
restart: unless-stopped
ports:
- "8080:8080"
env_file:
- .env.production
depends_on:
mysql:
condition: service_healthy
redis:
condition: service_healthy
volumes:
- storage:/var/www/html/storage
healthcheck:
test: ["CMD", "curl", "-f", "http://localhost:8080/health"]
interval: 30s
timeout: 5s
retries: 3
queue:
build:
context: .
dockerfile: Dockerfile
restart: unless-stopped
command: php artisan queue:work --queue=high,default --sleep=3 --tries=3
env_file:
- .env.production
depends_on:
mysql:
condition: service_healthy
redis:
condition: service_healthy
volumes:
- storage:/var/www/html/storage
scheduler:
build:
context: .
dockerfile: Dockerfile
restart: unless-stopped
command: php artisan schedule:work
env_file:
- .env.production
depends_on:
mysql:
condition: service_healthy
redis:
condition: service_healthy
mysql:
image: mysql:8.0
restart: unless-stopped
environment:
MYSQL_DATABASE: ${DB_DATABASE}
MYSQL_USER: ${DB_USERNAME}
MYSQL_PASSWORD: ${DB_PASSWORD}
MYSQL_ROOT_PASSWORD: ${DB_PASSWORD}
volumes:
- mysql_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "localhost"]
interval: 10s
timeout: 5s
retries: 5
redis:
image: redis:7-alpine
restart: unless-stopped
command: redis-server --requirepass ${REDIS_PASSWORD}
volumes:
- redis_data:/data
healthcheck:
test: ["CMD", "redis-cli", "-a", "${REDIS_PASSWORD}", "ping"]
interval: 10s
timeout: 5s
retries: 5
volumes:
mysql_data:
redis_data:
storage:
(1) ▶ Exemplo: Ambiente de Desenvolvimento Docker do ShopMetrics
# docker-compose.yml (Desenvolvimento)
services:
app:
build:
context: .
dockerfile: Dockerfile.dev
ports:
- "8000:8000"
volumes:
- .:/var/www/html
environment:
DB_HOST: mysql
REDIS_HOST: redis
depends_on:
- mysql
- redis
- mailpit
mysql:
image: mysql:8.0
ports:
- "3306:3306"
environment:
MYSQL_DATABASE: shopmetrics
MYSQL_USER: shopmetrics
MYSQL_PASSWORD: secret
MYSQL_ROOT_PASSWORD: secret
volumes:
- mysql_dev:/var/lib/mysql
redis:
image: redis:7-alpine
ports:
- "6379:6379"
mailpit:
image: axllent/mailpit
ports:
- "1025:1025" # SMTP
- "8025:8025" # Web UI
volumes:
mysql_dev:
Saída:
CONTAINER ID IMAGE STATUS PORTS
abc123 nginx:latest Up 2 hours 0.0.0.0:80->80/tcp
4. Configuração Nginx + PHP-FPM
(1) Configuração Nginx
# docker/nginx.conf
server {
listen 8080;
server_name shopmetrics.io api.shopmetrics.io;
root /var/www/html/public;
index index.php;
charset utf-8;
# Headers de segurança
add_header X-Frame-Options "SAMEORIGIN";
add_header X-Content-Type-Options "nosniff";
add_header X-XSS-Protection "1; mode=block";
add_header Referrer-Policy "strict-origin-when-cross-origin";
# Tamanho máximo de upload
client_max_body_size 20M;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location = /favicon.ico { access_log off; log_not_found off; }
location = /robots.txt { access_log off; log_not_found off; }
location ~ \.php$ {
fastcgi_pass 127.0.0.1:9000;
fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;
include fastcgi_params;
fastcgi_hide_header X-Powered-By;
# Buffers para payloads grandes
fastcgi_buffer_size 128k;
fastcgi_buffers 4 256k;
fastcgi_busy_buffers_size 256k;
# Timeouts
fastcgi_connect_timeout 60s;
fastcgi_send_timeout 60s;
fastcgi_read_timeout 60s;
}
# Negar acesso a conteúdo estático
location ~ /\.(?!well-known).* {
deny all;
}
}
(2) Configuração SSL (Let's Encrypt)
# Terminação SSL no proxy reverso ou load balancer
server {
listen 443 ssl http2;
server_name shopmetrics.io;
ssl_certificate /etc/letsencrypt/live/shopmetrics.io/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/shopmetrics.io/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
# HSTS
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
location / {
proxy_pass http://app:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
# Redirecionar HTTP para HTTPS
server {
listen 80;
server_name shopmetrics.io;
return 301 https://$server_name$request_uri;
}
(1) ▶ Exemplo: Roteamento de Subdomínio Multi-Tenant Nginx do ShopMetrics
# Roteamento de subdomínios de tenant
server {
listen 443 ssl http2;
server_name ~^(?<tenant>[^\.]+)\.shopmetrics\.io$;
ssl_certificate /etc/letsencrypt/live/shopmetrics.io/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/shopmetrics.io/privkey.pem;
# Passar slug do tenant para o Laravel
location / {
proxy_pass http://app:8080;
proxy_set_header Host $host;
proxy_set_header X-Tenant $tenant;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
Saída:
// Execução bem-sucedida
5. Pipeline CI/CD
(1) Workflows GitHub Actions
# .github/workflows/deploy.yml
name: Deploy ShopMetrics
on:
push:
branches: [main]
pull_request:
branches: [main]
env:
REGISTRY: ghcr.io
IMAGE_NAME: ${{ github.repository }}
jobs:
test:
runs-on: ubuntu-latest
services:
mysql:
image: mysql:8.0
env:
MYSQL_DATABASE: shopmetrics_test
MYSQL_USER: test
MYSQL_PASSWORD: test
MYSQL_ROOT_PASSWORD: test
ports: ['3306:3306']
redis:
image: redis:7-alpine
ports: ['6379:6379']
steps:
- uses: actions/checkout@v4
- uses: shivammathur/setup-php@v2
with:
php-version: '8.3'
coverage: xdebug
- name: Instalar dependências
run: composer install --no-progress --prefer-dist
- name: Copiar .env
run: cp .env.example .env && php artisan key:generate
- name: Executar testes
run: php artisan test --parallel --coverage-text
- name: Verificar estilo de código
run: vendor/bin/pint --test
build:
needs: test
if: github.ref == 'refs/heads/main'
runs-on: ubuntu-latest
permissions:
contents: read
packages: write
steps:
- uses: actions/checkout@v4
- name: Login no Container Registry
uses: docker/login-action@v3
with:
registry: ${{ env.REGISTRY }}
username: ${{ github.actor }}
password: ${{ secrets.GITHUB_TOKEN }}
- name: Build e push da imagem Docker
uses: docker/build-push-action@v5
with:
context: .
push: true
tags: |
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }}
deploy:
needs: build
runs-on: ubuntu-latest
steps:
- name: Deploy para produção
uses: appleboy/ssh-action@v1
with:
host: ${{ secrets.PROD_HOST }}
username: ${{ secrets.PROD_USER }}
key: ${{ secrets.PROD_SSH_KEY }}
script: |
cd /var/www/shopmetrics
docker compose -f docker-compose.prod.yml pull
docker compose -f docker-compose.prod.yml up -d --remove-orphans
docker compose -f docker-compose.prod.yml exec app php artisan migrate --force
docker compose -f docker-compose.prod.yml exec app php artisan config:cache
docker compose -f docker-compose.prod.yml exec app php artisan queue:restart
sleep 5
curl -sf http://localhost:8080/health || exit 1
echo "Deploy bem-sucedido!"
(2) Fluxograma de Deploy
flowchart LR
A[git push main] --> B[GitHub Actions]
B --> C[Executar Testes]
C -->|Passou| D[Build Imagem Docker]
C -->|Falhou| E[Notificar + Bloquear]
D --> F[Push para Registry]
F --> G[SSH para Produção]
G --> H[docker compose pull]
H --> I[docker compose up -d]
I --> J[php artisan migrate]
J --> K[Cache + Queue Restart]
K --> L[Health Check]
L -->|OK| M[Deploy Concluído]
L -->|Falhou| N[Auto Rollback]
(1) ▶ Exemplo: Endpoint de Health Check de Deploy do ShopMetrics
// routes/web.php
Route::get('/health', function () {
$checks = [
'database' => fn () => DB::connection()->getPdo() ? 'ok' : 'fail',
'redis' => fn () => Cache::put('health_check', 'ok', 10) ? 'ok' : 'fail',
'storage' => fn () => Storage::put('health_check', 'ok') ? 'ok' : 'fail',
];
$results = collect($checks)->map(fn ($check) => $check());
if ($results->contains('fail')) {
return response()->json([
'status' => 'unhealthy',
'checks' => $results,
], 503);
}
return response()->json([
'status' => 'healthy',
'checks' => $results,
'timestamp' => now()->toIso8601String(),
'version' => config('app.version', 'unknown'),
]);
});
Saída:
// Execução bem-sucedida
6. Checklist de Deploy
(1) Checklist Pré-Lançamento
| Passo | Comando/Ação | Descrição |
|---|---|---|
| 1 | Verificação do .env |
APP_ENV=production, APP_DEBUG=false |
| 2 | php artisan key:generate |
Verificar que APP_KEY foi definido |
| 3 | php artisan migrate --force |
Executar migration do banco de dados |
| 4 | php artisan config:cache |
Cache de Configuração |
| 5 | php artisan route:cache |
Cache de Rotas |
| 6 | php artisan view:cache |
Cache de Views |
| 7 | php artisan storage:link |
Criar link de armazenamento |
| 8 | php artisan queue:restart |
Reiniciar Worker da Fila |
| 9 | Verificação de Permissões | storage/ + bootstrap/cache/ são graváveis |
| 10 | Health Check | /health retorna 200 |
(1) ▶ Exemplo: Script de Deploy Automatizado do ShopMetrics
#!/bin/bash
# deploy.sh — Script de deploy zero-downtime
set -e
APP_DIR="/var/www/shopmetrics"
RELEASES_DIR="/var/www/releases"
CURRENT_LINK="/var/www/current"
NEW_RELEASE=$(date +%Y%m%d%H%M%S)
echo "=== Fazendo Deploy do ShopMetrics ==="
# 1. Criar diretório de release
mkdir -p "$RELEASES_DIR/$NEW_RELEASE"
cd "$RELEASES_DIR/$NEW_RELEASE"
# 2. Clonar/puxar código
git clone --depth 1 --branch main git@github.com:bob/shopmetrics.git .
echo "→ Código puxado"
# 3. Instalar dependências
composer install --no-dev --optimize-autoloader --no-progress
echo "→ Dependências instaladas"
# 4. Copiar arquivo de ambiente
cp "$APP_DIR/.env.production" .env
# 5. Otimizar
php artisan config:cache
php artisan route:cache
php artisan view:cache
echo "→ Caches construídos"
# 6. Trocar symlink (atômico)
ln -sfn "$RELEASES_DIR/$NEW_RELEASE" "$CURRENT_LINK"
echo "→ Symlink trocado"
# 7. Executar migrations
cd "$CURRENT_LINK"
php artisan migrate --force
echo "→ Migrations concluídas"
# 8. Reiniciar workers da fila
php artisan queue:restart
echo "→ Workers da fila reiniciando"
# 9. Health check
sleep 3
if curl -sf http://localhost:8080/health > /dev/null; then
echo "✓ Health check passou"
else
echo "✗ Health check falhou! Revertendo..."
ln -sfn "$RELEASES_DIR/$(ls -t $RELEASES_DIR | sed -n '2p')" "$CURRENT_LINK"
echo "✗ Revertido"
exit 1
fi
# 10. Limpar releases antigos (manter últimos 5)
ls -t "$RELEASES_DIR" | tail -n +6 | xargs -r rm -rf
echo "→ Releases antigos limpos"
echo "=== Deploy concluído! ==="
Saída:
{"status":"ok","data":{}}
7. Deploy Zero-Downtime
(1) Comparação de Estratégias de Deploy
| Estratégia | Downtime | Uso de Recursos | Complexidade | Casos de Uso |
|---|---|---|---|---|
| Deploy Direto | 5-30 segundos | Baixo | Baixo | Baixo tráfego/downtime breve aceitável |
| Blue-Green | 0 | 2x | Médio | Requisitos de alta disponibilidade |
| Rolling Update | 0 | 1,5x | Médio | Deploy multi-instância |
| Canary | 0 | 1,1x | Alto | Grande escala / Requer validação gray-scale |
(2) Deploy Blue-Green
flowchart LR
subgraph Blue["Blue (Atual)"]
B1[App v1.0]
B2[DB v1.0]
end
subgraph Green["Green (Novo)"]
G1[App v1.1]
G2[DB v1.1]
end
LB[Load Balancer] -->|"100%"| B1
LB -.->|"0%"| G1
LB -->|"Trocar após health check"| G1
# Deploy Blue-Green com Docker
# Atual: blue está ativo, green está inativo
docker compose -f docker-compose.blue.yml up -d
# Health check green
curl -sf http://green:8080/health || exit 1
# Trocar tráfego (atualizar upstream nginx)
echo "server green:8080;" > /etc/nginx/conf.d/upstream.conf
nginx -s reload
# Parar blue antigo
docker compose -f docker-compose.blue.yml down
(1) ▶ Exemplo: Deploy Zero-Downtime com GitHub Actions do ShopMetrics
# .github/workflows/zero-downtime-deploy.yml
name: Zero-Downtime Deploy
on:
push:
branches: [main]
jobs:
deploy:
runs-on: ubuntu-latest
environment: production
steps:
- name: Determinar slot ativo
uses: appleboy/ssh-action@v1
id: slot
with:
host: ${{ secrets.PROD_HOST }}
username: deploy
key: ${{ secrets.PROD_SSH_KEY }}
script: |
if docker compose -f docker-compose.blue.yml ps | grep -q "Up"; then
echo "ACTIVE=blue" >> $GITHUB_OUTPUT
echo "DEPLOY=green" >> $GITHUB_OUTPUT
else
echo "ACTIVE=green" >> $GITHUB_OUTPUT
echo "DEPLOY=blue" >> $GITHUB_OUTPUT
fi
- name: Deploy no slot inativo
uses: appleboy/ssh-action@v1
with:
host: ${{ secrets.PROD_HOST }}
username: deploy
key: ${{ secrets.PROD_SSH_KEY }}
script: |
DEPLOY=${{ steps.slot.outputs.DEPLOY }}
docker compose -f docker-compose.${DEPLOY}.yml pull
docker compose -f docker-compose.${DEPLOY}.yml up -d
docker compose -f docker-compose.${DEPLOY}.yml exec app php artisan migrate --force
docker compose -f docker-compose.${DEPLOY}.yml exec app php artisan config:cache
- name: Health check e troca de tráfego
uses: appleboy/ssh-action@v1
with:
host: ${{ secrets.PROD_HOST }}
username: deploy
key: ${{ secrets.PROD_SSH_KEY }}
script: |
DEPLOY=${{ steps.slot.outputs.DEPLOY }}
ACTIVE=${{ steps.slot.outputs.ACTIVE }}
# Aguardar health check
for i in $(seq 1 10); do
if curl -sf http://localhost:8080/health; then break; fi
sleep 2
done
# Trocar upstream nginx
echo "server ${DEPLOY}:8080;" > /etc/nginx/conf.d/upstream.conf
nginx -s reload
# Parar slot antigo
docker compose -f docker-compose.${ACTIVE}.yml down
echo "Deploy zero-downtime concluído!"
Saída:
CONTAINER ID IMAGE STATUS PORTS
abc123 nginx:latest Up 2 hours 0.0.0.0:80->80/tcp
8. Exemplo Compreensivo: Deploy e Configuração Completa do ShopMetrics
# ============================================
# Compreensivo: Dockerfile de Produção do ShopMetrics
# Build multi-stage com otimização
# ============================================
# Estágio 1: Build de assets do front-end
FROM node:20-alpine AS frontend
WORKDIR /app
COPY package.json package-lock.json ./
RUN npm ci
COPY vite.config.ts tailwind.config.js postcss.config.js ./
COPY resources/ ./resources/
RUN npm run build
# Estágio 2: Instalar dependências PHP
FROM composer:2.7 AS backend
WORKDIR /app
COPY composer.json composer.lock ./
RUN composer install --no-dev --no-scripts --prefer-dist --no-progress --classmap-authoritative
COPY . .
COPY --from=frontend /app/public/build ./public/build
RUN php artisan route:cache && \
php artisan config:cache && \
php artisan view:cache && \
php artisan event:cache
# Estágio 3: Imagem de produção
FROM php:8.3-fpm-alpine AS production
WORKDIR /var/www/html
RUN apk add --no-cache \
curl nginx supervisor mysql-client \
&& docker-php-ext-install pdo_mysql opcache pcntl
COPY docker/opcache.ini /usr/local/etc/php/conf.d/
COPY docker/nginx.conf /etc/nginx/http.d/default.conf
COPY docker/supervisord.conf /etc/supervisord.conf
COPY docker/entrypoint.sh /entrypoint.sh
RUN chmod +x /entrypoint.sh
COPY --from=backend /app /var/www/html
RUN chown -R www-data:www-data storage bootstrap/cache
EXPOSE 8080
HEALTHCHECK --interval=30s --timeout=3s --retries=3 \
CMD curl -f http://localhost:8080/health || exit 1
ENTRYPOINT ["/entrypoint.sh"]
#!/bin/bash
# docker/entrypoint.sh
set -e
echo "→ Executando migrations..."
php artisan migrate --force
echo "→ Iniciando supervisord..."
exec /usr/bin/supervisord -c /etc/supervisord.conf
; docker/supervisord.conf
[supervisord]
nodaemon=true
user=root
[program:php-fpm]
command=php-fpm --nodaemonize
autorestart=true
[program:nginx]
command=nginx -g 'daemon off;'
autorestart=true
[program:queue-worker]
command=php artisan queue:work --queue=high,default --sleep=3 --tries=3 --max-time=3600
autorestart=true
user=www-data
numprocs=2
process_name=%(program_name)s_%(process_num)02d
❓ Perguntas Frequentes
php artisan migrate --force para automatizar isso no CI; se a migration falhar, bloqueie o deploy.node_modules/.git), execute composer install com --no-dev, e use .dockerignore para excluir arquivos de teste. Tamanho alvo: < 200MB.docker compose pull <versão-anterior> e docker compose up -d. Rollbacks são mais rápidos com deploy Blue-Green — basta trocar de volta para o slot antigo.queue:restart causará perda de tarefas?queue:restart permite que o Worker saia graciosamente após completar sua tarefa atual, e o Supervisor automaticamente reinicia um novo Worker. Tarefas que ainda não iniciaram permanecem na fila, aguardando para serem processadas pelo novo Worker.📖 Resumo
- Builds multi-stage do Docker tornam as imagens mais leves e garantem ambientes consistentes
- Use Docker Compose para orquestrar os cinco serviços: app, worker, scheduler, mysql e redis
- Nginx Proxy Reverso + Terminação SSL + Configuração de Headers de Segurança
- GitHub Actions CI/CD: Teste → Build → Deploy Totalmente Automatizados
- Checklist de Deploy em 10 Passos: Não Pule Nenhum Passo
- Deploy Zero-Downtime Blue-Green: Primeiro, lança a nova versão → faz health check → troca tráfego
📝 Exercícios
-
Exercício Básico (⭐): Configure um ambiente de desenvolvimento Docker Compose para o ShopMetrics (app + MySQL + Redis + Mailpit) e garanta que a aplicação está acessível diretamente após executar
docker compose up -d. -
Exercício Avançado (⭐⭐): Escreva um workflow GitHub Actions que automaticamente execute o seguinte quando a branch main receber push: executar testes → build imagem Docker → push para registry → deploy para o servidor via SSH → executar health check. Inclua lógica de bloqueio para falhas de teste e falhas de health check.
-
Desafio (⭐⭐⭐): Implemente uma solução completa de deploy zero-downtime Blue-Green: dois conjuntos de configurações Docker Compose, detecção automática de slot ativo, deploy no slot inativo, health checks, troca de upstream Nginx e desligamento graceful do slot antigo. Escreva um script de rollback que possa reverter para a versão anterior em 30 segundos.



