fix(backend): применять LXC patch при сборке backend-образа

This commit is contained in:
2026-08-09 23:44:50 +03:00
parent e722070d40
commit eafb3ff9c5
+5 -10
View File
@@ -2,7 +2,6 @@
FROM python:3.12-slim AS builder FROM python:3.12-slim AS builder
WORKDIR /build WORKDIR /build
# Системные пакеты нужны только на этапе сборки (для сборки psycopg2-binary и т.п.).
RUN apt-get update && apt-get install -y --no-install-recommends \ RUN apt-get update && apt-get install -y --no-install-recommends \
build-essential gcc libpq-dev \ build-essential gcc libpq-dev \
&& rm -rf /var/lib/apt/lists/* && rm -rf /var/lib/apt/lists/*
@@ -10,37 +9,33 @@ RUN apt-get update && apt-get install -y --no-install-recommends \
COPY requirements.txt . COPY requirements.txt .
RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt
# --- runtime stage --- # --- runtime stage ---
FROM python:3.12-slim AS runtime FROM python:3.12-slim AS runtime
WORKDIR /app WORKDIR /app
# Только libpq для psycopg2-binary (не dev-headers).
RUN apt-get update && apt-get install -y --no-install-recommends \ RUN apt-get update && apt-get install -y --no-install-recommends \
libpq5 curl \ libpq5 curl \
&& rm -rf /var/lib/apt/lists/* \ && rm -rf /var/lib/apt/lists/* \
&& groupadd --system --gid 1000 panel \ && groupadd --system --gid 1000 panel \
&& useradd --system --uid 1000 --gid panel --home-dir /app panel && useradd --system --uid 1000 --gid panel --home-dir /app panel
# Конфигурация и deps ставятся ДО копирования кода — это закэшируется
# даже когда код меняется.
COPY --from=builder /wheels /wheels COPY --from=builder /wheels /wheels
COPY requirements.txt . COPY requirements.txt .
RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \ RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \
&& rm -rf /wheels && rm -rf /wheels
# chown делаем РАНЬше копирования кода, чтобы код не зависел по правам
# от изменений в app/. Слой с chown закэшируется отдельно.
RUN chown -R panel:panel /app RUN chown -R panel:panel /app
# Копируем код — единственный слой, который пересобирается при изменении кода.
COPY --chown=panel:panel app ./app COPY --chown=panel:panel app ./app
# Применяем исправление LXC для Proxmox VE 9 до перехода на non-root.
COPY patch_lxc.py /tmp/patch_lxc.py
RUN python /tmp/patch_lxc.py && rm /tmp/patch_lxc.py \
&& chown panel:panel /app/app/proxmox_client.py
USER panel USER panel
EXPOSE 8000 EXPOSE 8000
# curl нужен для healthcheck.
HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \ HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \
CMD curl -fsS http://localhost:8000/health || exit 1 CMD curl -fsS http://localhost:8000/health || exit 1