Composer и пользовательские репозитории: почему нужно дублировать их в каждом проекте
Как правильно работать с приватными пакетами в Composer без рекурсивной загрузки

Composer и безопасность зависимостей: почему рекурсивная загрузка отключена по умолчанию

Старт! Честный VDS/VPS, на котором «Лунная База» живет уже 20+ лет

Задумываетесь о том, чтобы поднять свой pet-проект, сайт клиента или настроить окружение для разработки? Уже пора подумать, где арендовать железо.

Лунная База хостится на FirstVDS более 20 лет. Мыслей о том, чтобы перебраться на другой хостинг, не было ни разу (хотя опыт работы с другими вариантами, конечно, есть).

Бывали разные ситуации, но они бывают на любом железе. Главное, что нужно понять: здесь нет маркетинговой шелухи и сказок про «мы всё сделаем за вас». Если вы берете VDS — вам дают полный root, возможность накатить любую ОС и не лезут в ваши конфиги.

Если в саппорт написать с вопросом по вашему коду и получить ответ: «Читайте документацию и разбирайтесь сами» или «Обратитесь к профильному специалисту» — это не повод обижаться. Это повод углубить свои знания в DevOps и сайтостроении! Бегите от тех, кто пообещает: «Мы всё чиним и настраиваем абсолютно бесплатно!». Никто никогда не работает «по доброте душевной» в ущерб себе, а бесплатный сыр в администрировании обычно заканчивается сломанной базой данных.

Что по факту: Гибкое масштабирование ядер и RAM, экономия по сравнению с физическими серверами и адекватная панель ispmanager, если она вам нужна.



Почему Composer не загружает репозитории рекурсивно

Вы можете столкнуться с проблемами при использовании пользовательских репозиториев, потому что Composer не загружает репозитории из зависимостей вашего проекта. Это означает, что вам необходимо повторно определять эти репозитории во всех ваших файлах composer.json.

Основное назначение пользовательских репозиториев

Прежде чем углубляться в причины такого поведения, важно понять, что основная цель пользовательских VCS- и package-репозиториев — временно протестировать какие-либо изменения или использовать форк проекта до тех пор, пока ваш pull request не будет принят. Их не следует использовать для постоянного учёта приватных пакетов. Для этой задачи лучше подойдёт решение вроде Private Packagist, которое позволяет централизованно настроить все ваши приватные пакеты и избежать замедления, связанного с inline VCS-репозиториями.

Как мог бы работать решатель зависимостей и почему он так не делает

Существует три возможных подхода к работе решателя зависимостей с пользовательскими репозиториями:

  • Загрузить репозитории корневого пакета, получить все пакеты из указанных репозиториев, а затем разрешить зависимости. Это текущее поведение Composer. Оно работает хорошо, за исключением ограничения отсутствия рекурсивной загрузки репозиториев.

  • Загрузить репозитории корневого пакета, а затем рекурсивно инициализировать все репозитории, найденные в этих пакетах, и далее — в их зависимостях и так далее, после чего разрешить зависимости. Теоретически это возможно, но сильно замедляет инициализацию, поскольку каждый VCS-репозиторий может занимать несколько секунд. Кроме того, это может привести к поломке: разные версии одного пакета могут определять одни и те же пакеты внутри своих репозиториев, но с разными источниками (dist/source), что создаёт конфликты.

  • Загрузить репозитории корневого пакета, затем репозитории его прямых зависимостей, потом репозитории зависимостей следующего уровня и так далее, после чего разрешить зависимости. Этот подход кажется более эффективным, но страдает теми же проблемами, что и предыдущий: загрузка репозиториев зависимостей не так проста, как кажется. Необходимо загружать репозитории всех потенциальных версий зависимости, которые могут содержать противоречивые определения одних и тех же пакетов.

Перевод официальной документации Composer:
getcomposer.org

Самый честный хостинг за 20+ лет существования Лунной Базы

Задумываешься о том, чтобы поднять свой сайт в Интернете? Уже пора подумать о том, какой хостинг выбрать?

Лунная База хостится 20+ лет на firstDVS. При этом, мыслей о том, чтобы перебраться на другой хостинг не было. (Но, при этом есть опыт работы с другими вариантами.)

Бывали с firstDVS разные ситуации, но, они бывают на всех хостингах. Единственное, что тут важно понять, - это то, что никто ничего тебе не будет впаривать... Но, и работать за тебя тоже никто не станет. Если в саппорт ответили: «Читайте по ссылке и разбирайтесь сами...» или вообще «Обратитесь за помощью к специалисту», - это повод углубить свои знания в области сайтостроения, а не бежать к тем, что пообещают: «Мы всё чиним и всё делаем за своих клиентов абсолютно бесплатно!» Никто никогда ничего ни за кого "по доброте душевной" не делал, не делает и не будет делать!

Старт! Горячий старт на просторы интернета
Старт! Горячий старт на просторы интернета
Старт! Меню