# Multi-stage build для оптимизации размера образа FROM python:3.12-slim-bookworm AS builder # Устанавливаем системные зависимости RUN apt-get update && apt-get install -y \ gcc \ g++ \ git \ && rm -rf /var/lib/apt/lists/* # Создаем виртуальное окружение RUN python -m venv /opt/venv ENV PATH="/opt/venv/bin:$PATH" # Копируем requirements и устанавливаем зависимости COPY requirements.txt . RUN pip install --no-cache-dir --upgrade pip && \ pip install --no-cache-dir -r requirements.txt # Производственный образ FROM python:3.12-slim-bookworm # Создаем пользователя для безопасности RUN groupadd -r lottery && useradd -r -g lottery lottery # Match the production PostgreSQL major version so backups can be restored there. RUN apt-get update && apt-get install -y --no-install-recommends curl ca-certificates \ && install -d /usr/share/postgresql-common/pgdg \ && curl --fail --silent --show-error https://www.postgresql.org/media/keys/ACCC4CF8.asc \ -o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \ && echo 'deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt bookworm-pgdg main' \ > /etc/apt/sources.list.d/pgdg.list \ && apt-get update && apt-get install -y --no-install-recommends postgresql-client-16 \ && rm -rf /var/lib/apt/lists/* # Копируем виртуальное окружение из builder COPY --from=builder /opt/venv /opt/venv ENV PATH="/opt/venv/bin:$PATH" # Устанавливаем рабочую директорию WORKDIR /app # Копируем файлы приложения COPY --chown=lottery:lottery src/ ./src/ COPY --chown=lottery:lottery migrations/ ./migrations/ COPY --chown=lottery:lottery scripts/ ./scripts/ COPY --chown=lottery:lottery docs/ADMIN_GUIDE.md docs/CASHIER_GUIDE.md docs/SYSTEM_ADMIN_GUIDE.md ./docs/ COPY --chown=lottery:lottery main.py alembic.ini ./ # Создаем необходимые директории RUN mkdir -p /app/logs /app/data && \ chmod -R u=rwX,go=rX /app && \ chown -R lottery:lottery /app # Переключаемся на непривилегированного пользователя USER lottery # Устанавливаем переменные окружения ENV PYTHONPATH="/app" \ PYTHONUNBUFFERED=1 \ PYTHONDONTWRITEBYTECODE=1 # Проверяем здоровье приложения HEALTHCHECK --interval=30s --timeout=10s --start-period=5s --retries=3 \ CMD python -m src.core.health # Открываем порт для мониторинга (если потребуется) EXPOSE 8000 # Команда по умолчанию CMD ["python", "main.py"] # Метаданные LABEL maintainer="Lottery Bot Team" \ version="1.0.0" \ description="Telegram Bot for Lottery Management" \ org.opencontainers.image.source="https://git.smartsoltech.kr/trevor/new_lottery_bot"