fix(backend): применять LXC patch при сборке backend-образа
This commit is contained in:
+5
-10
@@ -2,7 +2,6 @@
|
|||||||
FROM python:3.12-slim AS builder
|
FROM python:3.12-slim AS builder
|
||||||
WORKDIR /build
|
WORKDIR /build
|
||||||
|
|
||||||
# Системные пакеты нужны только на этапе сборки (для сборки psycopg2-binary и т.п.).
|
|
||||||
RUN apt-get update && apt-get install -y --no-install-recommends \
|
RUN apt-get update && apt-get install -y --no-install-recommends \
|
||||||
build-essential gcc libpq-dev \
|
build-essential gcc libpq-dev \
|
||||||
&& rm -rf /var/lib/apt/lists/*
|
&& rm -rf /var/lib/apt/lists/*
|
||||||
@@ -10,37 +9,33 @@ RUN apt-get update && apt-get install -y --no-install-recommends \
|
|||||||
COPY requirements.txt .
|
COPY requirements.txt .
|
||||||
RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt
|
RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt
|
||||||
|
|
||||||
|
|
||||||
# --- runtime stage ---
|
# --- runtime stage ---
|
||||||
FROM python:3.12-slim AS runtime
|
FROM python:3.12-slim AS runtime
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
# Только libpq для psycopg2-binary (не dev-headers).
|
|
||||||
RUN apt-get update && apt-get install -y --no-install-recommends \
|
RUN apt-get update && apt-get install -y --no-install-recommends \
|
||||||
libpq5 curl \
|
libpq5 curl \
|
||||||
&& rm -rf /var/lib/apt/lists/* \
|
&& rm -rf /var/lib/apt/lists/* \
|
||||||
&& groupadd --system --gid 1000 panel \
|
&& groupadd --system --gid 1000 panel \
|
||||||
&& useradd --system --uid 1000 --gid panel --home-dir /app panel
|
&& useradd --system --uid 1000 --gid panel --home-dir /app panel
|
||||||
|
|
||||||
# Конфигурация и deps ставятся ДО копирования кода — это закэшируется
|
|
||||||
# даже когда код меняется.
|
|
||||||
COPY --from=builder /wheels /wheels
|
COPY --from=builder /wheels /wheels
|
||||||
COPY requirements.txt .
|
COPY requirements.txt .
|
||||||
RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \
|
RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \
|
||||||
&& rm -rf /wheels
|
&& rm -rf /wheels
|
||||||
|
|
||||||
# chown делаем РАНЬше копирования кода, чтобы код не зависел по правам
|
|
||||||
# от изменений в app/. Слой с chown закэшируется отдельно.
|
|
||||||
RUN chown -R panel:panel /app
|
RUN chown -R panel:panel /app
|
||||||
|
|
||||||
# Копируем код — единственный слой, который пересобирается при изменении кода.
|
|
||||||
COPY --chown=panel:panel app ./app
|
COPY --chown=panel:panel app ./app
|
||||||
|
|
||||||
|
# Применяем исправление LXC для Proxmox VE 9 до перехода на non-root.
|
||||||
|
COPY patch_lxc.py /tmp/patch_lxc.py
|
||||||
|
RUN python /tmp/patch_lxc.py && rm /tmp/patch_lxc.py \
|
||||||
|
&& chown panel:panel /app/app/proxmox_client.py
|
||||||
|
|
||||||
USER panel
|
USER panel
|
||||||
|
|
||||||
EXPOSE 8000
|
EXPOSE 8000
|
||||||
|
|
||||||
# curl нужен для healthcheck.
|
|
||||||
HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \
|
HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \
|
||||||
CMD curl -fsS http://localhost:8000/health || exit 1
|
CMD curl -fsS http://localhost:8000/health || exit 1
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user