# --- build stage: собираем wheels для runtime-образа --- FROM python:3.12-slim AS builder WORKDIR /build # Системные пакеты нужны только на этапе сборки (для сборки psycopg2-binary и т.п.). RUN apt-get update && apt-get install -y --no-install-recommends \ build-essential gcc libpq-dev \ && rm -rf /var/lib/apt/lists/* COPY requirements.txt . RUN pip wheel --no-cache-dir --wheel-dir /wheels -r requirements.txt # --- runtime stage --- FROM python:3.12-slim AS runtime WORKDIR /app # Только libpq для psycopg2-binary (не dev-headers). RUN apt-get update && apt-get install -y --no-install-recommends \ libpq5 curl \ && rm -rf /var/lib/apt/lists/* \ && groupadd --system --gid 1000 panel \ && useradd --system --uid 1000 --gid panel --home-dir /app panel # Конфигурация и deps ставятся ДО копирования кода — это закэшируется # даже когда код меняется. COPY --from=builder /wheels /wheels COPY requirements.txt . RUN pip install --no-cache-dir --no-index --find-links=/wheels -r requirements.txt \ && rm -rf /wheels # chown делаем РАНЬше копирования кода, чтобы код не зависел по правам # от изменений в app/. Слой с chown закэшируется отдельно. RUN chown -R panel:panel /app # Копируем код — единственный слой, который пересобирается при изменении кода. COPY --chown=panel:panel app ./app USER panel EXPOSE 8000 # curl нужен для healthcheck. HEALTHCHECK --interval=15s --timeout=5s --retries=3 --start-period=20s \ CMD curl -fsS http://localhost:8000/health || exit 1 CMD ["uvicorn", "app.main:app", "--host", "0.0.0.0", "--port", "8000"]