77 lines
3.0 KiB
Docker
77 lines
3.0 KiB
Docker
# Multi-stage build для оптимизации размера образа
|
|
FROM python:3.12-slim-bookworm AS builder
|
|
|
|
# Устанавливаем системные зависимости
|
|
RUN apt-get update && apt-get install -y \
|
|
gcc \
|
|
g++ \
|
|
git \
|
|
&& rm -rf /var/lib/apt/lists/*
|
|
|
|
# Создаем виртуальное окружение
|
|
RUN python -m venv /opt/venv
|
|
ENV PATH="/opt/venv/bin:$PATH"
|
|
|
|
# Копируем requirements и устанавливаем зависимости
|
|
COPY requirements.txt .
|
|
RUN pip install --no-cache-dir --upgrade pip && \
|
|
pip install --no-cache-dir -r requirements.txt
|
|
|
|
# Производственный образ
|
|
FROM python:3.12-slim-bookworm
|
|
|
|
# Создаем пользователя для безопасности
|
|
RUN groupadd -r lottery && useradd -r -g lottery lottery
|
|
|
|
# Match the production PostgreSQL major version so backups can be restored there.
|
|
RUN apt-get update && apt-get install -y --no-install-recommends curl ca-certificates \
|
|
&& install -d /usr/share/postgresql-common/pgdg \
|
|
&& curl --fail --silent --show-error https://www.postgresql.org/media/keys/ACCC4CF8.asc \
|
|
-o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \
|
|
&& echo 'deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt bookworm-pgdg main' \
|
|
> /etc/apt/sources.list.d/pgdg.list \
|
|
&& apt-get update && apt-get install -y --no-install-recommends postgresql-client-16 \
|
|
&& rm -rf /var/lib/apt/lists/*
|
|
|
|
# Копируем виртуальное окружение из builder
|
|
COPY --from=builder /opt/venv /opt/venv
|
|
ENV PATH="/opt/venv/bin:$PATH"
|
|
|
|
# Устанавливаем рабочую директорию
|
|
WORKDIR /app
|
|
|
|
# Копируем файлы приложения
|
|
COPY --chown=lottery:lottery src/ ./src/
|
|
COPY --chown=lottery:lottery migrations/ ./migrations/
|
|
COPY --chown=lottery:lottery scripts/ ./scripts/
|
|
COPY --chown=lottery:lottery main.py alembic.ini ./
|
|
|
|
# Создаем необходимые директории
|
|
RUN mkdir -p /app/logs /app/data && \
|
|
chmod -R u=rwX,go=rX /app && \
|
|
chown -R lottery:lottery /app
|
|
|
|
# Переключаемся на непривилегированного пользователя
|
|
USER lottery
|
|
|
|
# Устанавливаем переменные окружения
|
|
ENV PYTHONPATH="/app" \
|
|
PYTHONUNBUFFERED=1 \
|
|
PYTHONDONTWRITEBYTECODE=1
|
|
|
|
# Проверяем здоровье приложения
|
|
HEALTHCHECK --interval=30s --timeout=10s --start-period=5s --retries=3 \
|
|
CMD python -m src.core.health
|
|
|
|
# Открываем порт для мониторинга (если потребуется)
|
|
EXPOSE 8000
|
|
|
|
# Команда по умолчанию
|
|
CMD ["python", "main.py"]
|
|
|
|
# Метаданные
|
|
LABEL maintainer="Lottery Bot Team" \
|
|
version="1.0.0" \
|
|
description="Telegram Bot for Lottery Management" \
|
|
org.opencontainers.image.source="https://git.smartsoltech.kr/trevor/new_lottery_bot"
|