Первоочередные задачи репозитория в Composer
Приоритеты репозитория в Composer

Старт! Честный VDS/VPS, на котором «Лунная База» живет уже 20+ лет

Задумываетесь о том, чтобы поднять свой pet-проект, сайт клиента или настроить окружение для разработки? Уже пора подумать, где арендовать железо.

Лунная База хостится на FirstVDS более 20 лет. Мыслей о том, чтобы перебраться на другой хостинг, не было ни разу (хотя опыт работы с другими вариантами, конечно, есть).

Бывали разные ситуации, но они бывают на любом железе. Главное, что нужно понять: здесь нет маркетинговой шелухи и сказок про «мы всё сделаем за вас». Если вы берете VDS — вам дают полный root, возможность накатить любую ОС и не лезут в ваши конфиги.

Если в саппорт написать с вопросом по вашему коду и получить ответ: «Читайте документацию и разбирайтесь сами» или «Обратитесь к профильному специалисту» — это не повод обижаться. Это повод углубить свои знания в DevOps и сайтостроении! Бегите от тех, кто пообещает: «Мы всё чиним и настраиваем абсолютно бесплатно!». Никто никогда не работает «по доброте душевной» в ущерб себе, а бесплатный сыр в администрировании обычно заканчивается сломанной базой данных.

Что по факту: Гибкое масштабирование ядер и RAM, экономия по сравнению с физическими серверами и адекватная панель ispmanager, если она вам нужна.



Канонические репозитории Composer.

При разрешении зависимостей Composer ищет заданный пакет в самом верхнем хранилище. Если в этом хранилище пакета нет, он переходит к следующему, пока в одном из хранилищ этот пакет не будет найден и процесс не завершится.

Канонические репозитории лучше по нескольким причинам:

  • С точки зрения производительности, прекращение поиска пакета после того, как он был найден, более эффективно. Это также позволяет избежать загрузки дублирующихся пакетов, если один и тот же пакет присутствует в нескольких репозиториях.
  • С точки зрения безопасности, безопаснее обращаться с ними канонически, поскольку это означает, что пакеты, которые, как вы ожидаете, будут получены из наиболее важных для вас репозиториев, никогда не будут загружены из другого репозитория.
    • Допустим, у вас есть частный репозиторий, который не является каноническим, и вам требуется, например, приватный пакет foo/bar ^2.0. Если кто-то опубликует foo/bar 2.999 на packagist.org, то Composer немедленно выберет этот пакет, поскольку он имеет более высокую версию, чем ваш последний релиз (скажем, 2.4.3), и в итоге вы установите то, что, возможно, не хотели устанавливать. Однако если приватный репозиторий является каноническим, то версия 2.999 с packagist.org вообще не будет рассматриваться.

Однако есть несколько случаев, когда требуется загрузить из данного репозитория не все, а некоторые пакеты. Или вы можете захотеть, чтобы данный репозиторий не был каноническим и предпочитался только в том случае, если он имеет более высокие версии пакетов, чем репозитории, определенные в списке ниже.

Поведение Composer по умолчанию.

По умолчанию в Composer 2.x все репозитории являются каноническими. В Composer 1.x все репозитории считались неканоническими.

По умолчанию репозиторий packagist.org всегда неявно добавляется последним, если это условие не отключено.

Создание неканонических репозиториев Composer.

Чтобы отключить это поведение по умолчанию и сделать так, чтобы Composer продолжал искать в других репозиториях, даже если они содержат данный пакет, можно добавить опцию canonical к любому репозиторию.

{
    "repositories": [
        {
            "type": "composer",
            "url": "https://example.org",
            "canonical": false
        }
    ]
}

Фильтрация пакетов в Composer.

Можно также отфильтровать пакеты, которые будут загружены в репозиторий, выбрав нужные или исключив ненужные.

Например, здесь мы хотим выбрать из данного хранилища Composer только пакет foo/bar и все пакеты от some-vendor/.

{
    "repositories": [
        {
            "type": "composer",
            "url": "https://example.org",
            "only": ["foo/bar", "some-vendor/*"]
        }
    ]
}

А в другом примере мы исключаем из репозитория пакет toy/package, который мы, возможно, не хотим загружать в этот проект.

{
    "repositories": [
        {
            "type": "composer",
            "url": "https://example.org",
            "exclude": ["toy/package"]
        }
    ]
}

И only, и exclude должны быть массивами имен пакетов, которые также могут содержать подстановочные знаки (*), которые будут соответствовать любому символу.

Перевод с английского официальной документации Composer:
https://getcomposer.org/doc/articles/repository-priorities.md

Самый честный хостинг за 20+ лет существования Лунной Базы

Задумываешься о том, чтобы поднять свой сайт в Интернете? Уже пора подумать о том, какой хостинг выбрать?

Лунная База хостится 20+ лет на firstDVS. При этом, мыслей о том, чтобы перебраться на другой хостинг не было. (Но, при этом есть опыт работы с другими вариантами.)

Бывали с firstDVS разные ситуации, но, они бывают на всех хостингах. Единственное, что тут важно понять, - это то, что никто ничего тебе не будет впаривать... Но, и работать за тебя тоже никто не станет. Если в саппорт ответили: «Читайте по ссылке и разбирайтесь сами...» или вообще «Обратитесь за помощью к специалисту», - это повод углубить свои знания в области сайтостроения, а не бежать к тем, что пообещают: «Мы всё чиним и всё делаем за своих клиентов абсолютно бесплатно!» Никто никогда ничего ни за кого "по доброте душевной" не делал, не делает и не будет делать!

Старт! Горячий старт на просторы интернета
Старт! Горячий старт на просторы интернета
Старт! Меню