# Multi-stage build для оптимизации размера образа
FROM python:3.12-slim-bookworm AS builder

# Устанавливаем системные зависимости
RUN apt-get update && apt-get install -y \
    gcc \
    g++ \
    git \
    && rm -rf /var/lib/apt/lists/*

# Создаем виртуальное окружение
RUN python -m venv /opt/venv
ENV PATH="/opt/venv/bin:$PATH"

# Копируем requirements и устанавливаем зависимости
COPY requirements.txt .
RUN pip install --no-cache-dir --upgrade pip && \
    pip install --no-cache-dir -r requirements.txt

# Производственный образ
FROM python:3.12-slim-bookworm

# Создаем пользователя для безопасности
RUN groupadd -r lottery && useradd -r -g lottery lottery

# Match the production PostgreSQL major version so backups can be restored there.
RUN apt-get update && apt-get install -y --no-install-recommends curl ca-certificates \
    && install -d /usr/share/postgresql-common/pgdg \
    && curl --fail --silent --show-error https://www.postgresql.org/media/keys/ACCC4CF8.asc \
        -o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \
    && echo 'deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt bookworm-pgdg main' \
        > /etc/apt/sources.list.d/pgdg.list \
    && apt-get update && apt-get install -y --no-install-recommends postgresql-client-16 \
    && rm -rf /var/lib/apt/lists/*

# Копируем виртуальное окружение из builder
COPY --from=builder /opt/venv /opt/venv
ENV PATH="/opt/venv/bin:$PATH"

# Устанавливаем рабочую директорию
WORKDIR /app

# Копируем файлы приложения
COPY --chown=lottery:lottery src/ ./src/
COPY --chown=lottery:lottery migrations/ ./migrations/
COPY --chown=lottery:lottery scripts/ ./scripts/
COPY --chown=lottery:lottery main.py alembic.ini ./

# Создаем необходимые директории
RUN mkdir -p /app/logs /app/data && \
    chown -R lottery:lottery /app

# Переключаемся на непривилегированного пользователя
USER lottery

# Устанавливаем переменные окружения
ENV PYTHONPATH="/app" \
    PYTHONUNBUFFERED=1 \
    PYTHONDONTWRITEBYTECODE=1

# Проверяем здоровье приложения
HEALTHCHECK --interval=30s --timeout=10s --start-period=5s --retries=3 \
    CMD python -m src.core.health

# Открываем порт для мониторинга (если потребуется)
EXPOSE 8000

# Команда по умолчанию
CMD ["python", "main.py"]

# Метаданные
LABEL maintainer="Lottery Bot Team" \
      version="1.0.0" \
      description="Telegram Bot for Lottery Management" \
      org.opencontainers.image.source="https://git.smartsoltech.kr/trevor/new_lottery_bot"
