From eafb3ff9c533d38091e0292fc024d57c148df00f Mon Sep 17 00:00:00 2001 From: host Date: Sun, 9 Aug 2026 23:44:50 +0300 Subject: [PATCH] =?UTF-8?q?fix(backend):=20=D0=BF=D1=80=D0=B8=D0=BC=D0=B5?= =?UTF-8?q?=D0=BD=D1=8F=D1=82=D1=8C=20LXC=20patch=20=D0=BF=D1=80=D0=B8=20?= =?UTF-8?q?=D1=81=D0=B1=D0=BE=D1=80=D0=BA=D0=B5=20backend-=D0=BE=D0=B1?= =?UTF-8?q?=D1=80=D0=B0=D0=B7=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- backend/Dockerfile | 15 +++++---------- 1 file changed, 5 insertions(+), 10 deletions(-) diff --git a/backend/Dockerfile b/backend/Dockerfile index 9c33e0a..38e7e54 100644 --- a/backend/Dockerfile +++ b/backend/Dockerfile @@ -2,7 +2,6 @@ FROM python:3.12-slim AS builder WORKDIR /build -# Системные пакеты нужны только на этапе сборки (для сборки psycopg2-binary и т.п.). RUN apt-get update && apt-get install -y --no-install-recommends \ build-essential gcc libpq-dev \ && rm -rf /var/lib/apt/lists/* @@ -10,37 +9,33 @@ RUN apt-get update && apt-get install -y --no-install-recommends \ COPY requirements.txt . RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt - # --- runtime stage --- FROM python:3.12-slim AS runtime WORKDIR /app -# Только libpq для psycopg2-binary (не dev-headers). RUN apt-get update && apt-get install -y --no-install-recommends \ libpq5 curl \ && rm -rf /var/lib/apt/lists/* \ && groupadd --system --gid 1000 panel \ && useradd --system --uid 1000 --gid panel --home-dir /app panel -# Конфигурация и deps ставятся ДО копирования кода — это закэшируется -# даже когда код меняется. COPY --from=builder /wheels /wheels COPY requirements.txt . RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \ && rm -rf /wheels -# chown делаем РАНЬше копирования кода, чтобы код не зависел по правам -# от изменений в app/. Слой с chown закэшируется отдельно. RUN chown -R panel:panel /app - -# Копируем код — единственный слой, который пересобирается при изменении кода. COPY --chown=panel:panel app ./app +# Применяем исправление LXC для Proxmox VE 9 до перехода на non-root. +COPY patch_lxc.py /tmp/patch_lxc.py +RUN python /tmp/patch_lxc.py && rm /tmp/patch_lxc.py \ + && chown panel:panel /app/app/proxmox_client.py + USER panel EXPOSE 8000 -# curl нужен для healthcheck. HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \ CMD curl -fsS http://localhost:8000/health || exit 1