Files
new_lottery_bot/Dockerfile
Trevor1985 8094cbb8f7
All checks were successful
continuous-integration/drone/push Build is passing
Preserve the production network and normalize runtime image permissions
2026-09-13 19:58:19 +09:00

77 lines
3.0 KiB
Docker

# Multi-stage build для оптимизации размера образа
FROM python:3.12-slim-bookworm AS builder
# Устанавливаем системные зависимости
RUN apt-get update && apt-get install -y \
gcc \
g++ \
git \
&& rm -rf /var/lib/apt/lists/*
# Создаем виртуальное окружение
RUN python -m venv /opt/venv
ENV PATH="/opt/venv/bin:$PATH"
# Копируем requirements и устанавливаем зависимости
COPY requirements.txt .
RUN pip install --no-cache-dir --upgrade pip && \
pip install --no-cache-dir -r requirements.txt
# Производственный образ
FROM python:3.12-slim-bookworm
# Создаем пользователя для безопасности
RUN groupadd -r lottery && useradd -r -g lottery lottery
# Match the production PostgreSQL major version so backups can be restored there.
RUN apt-get update && apt-get install -y --no-install-recommends curl ca-certificates \
&& install -d /usr/share/postgresql-common/pgdg \
&& curl --fail --silent --show-error https://www.postgresql.org/media/keys/ACCC4CF8.asc \
-o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \
&& echo 'deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt bookworm-pgdg main' \
> /etc/apt/sources.list.d/pgdg.list \
&& apt-get update && apt-get install -y --no-install-recommends postgresql-client-16 \
&& rm -rf /var/lib/apt/lists/*
# Копируем виртуальное окружение из builder
COPY --from=builder /opt/venv /opt/venv
ENV PATH="/opt/venv/bin:$PATH"
# Устанавливаем рабочую директорию
WORKDIR /app
# Копируем файлы приложения
COPY --chown=lottery:lottery src/ ./src/
COPY --chown=lottery:lottery migrations/ ./migrations/
COPY --chown=lottery:lottery scripts/ ./scripts/
COPY --chown=lottery:lottery main.py alembic.ini ./
# Создаем необходимые директории
RUN mkdir -p /app/logs /app/data && \
chmod -R u=rwX,go=rX /app && \
chown -R lottery:lottery /app
# Переключаемся на непривилегированного пользователя
USER lottery
# Устанавливаем переменные окружения
ENV PYTHONPATH="/app" \
PYTHONUNBUFFERED=1 \
PYTHONDONTWRITEBYTECODE=1
# Проверяем здоровье приложения
HEALTHCHECK --interval=30s --timeout=10s --start-period=5s --retries=3 \
CMD python -m src.core.health
# Открываем порт для мониторинга (если потребуется)
EXPOSE 8000
# Команда по умолчанию
CMD ["python", "main.py"]
# Метаданные
LABEL maintainer="Lottery Bot Team" \
version="1.0.0" \
description="Telegram Bot for Lottery Management" \
org.opencontainers.image.source="https://git.smartsoltech.kr/trevor/new_lottery_bot"