Files
transcriber/Dockerfile
T
av 663021f712 приложение собрано каркасом и вшито в бинарник
- заведён каталог web/ — Vue 3, роутер пятой версии, сборка Vite; собранное
  вшивается через go:embed и раздаётся корневым маршрутом: разметка на
  неизвестном пути вне корней сервиса, отказ контракта внутри корня
- перечень корней сервиса стал единой точкой и порождает регистрацию маршрутов,
  а не описывает её; журнал раздачи пишет исход и длину пути, но не сам путь
- шаг front зовёт Node контейнером docker — Biome, юнит-тесты Vue и сборка
  входят в гейт, а в Dockerfile появилась ступень приложения
2026-08-15 18:51:05 +03:00

91 lines
2.6 KiB
Docker

# Front build stage
#
# Приложение собирается до бинарника: вшивание требует готового каталога.
# Имя этого образа — единственное; шаг набора проверок берёт его отсюда же,
# чтобы версия сборочного окружения не жила вторым числом в Taskfile.yml.
FROM docker.io/library/node:24-alpine AS front-build
WORKDIR /web
# Зависимости ставятся из файла замка командой, которая его не правит:
# иначе собранное в образе перестаёт совпадать с собранным в наборе проверок.
COPY web/package.json web/package-lock.json ./
RUN npm ci
COPY web/ ./
RUN npm run build
# Build stage
FROM docker.io/library/golang:1.26-alpine AS build-env
# Сборочных зависимостей нет: хранилище ходит в SQLite через modernc.org/sqlite,
# и CGO больше не требуется.
# Set up the working directory
WORKDIR /app
# Copy go mod files
COPY go.mod go.sum ./
# Download dependencies
RUN go mod download
# Copy source code
COPY . .
# Собранное приложение приезжает ступенью выше: в дереве сборки его нет,
# а вшивание без него отдаёт бинарник, который отвечает «приложение не собрано».
COPY --from=front-build /web/embed/dist ./web/embed/dist
# Build the application
RUN CGO_ENABLED=0 go build -o transcriber .
# ----------------
# Production stage
# ----------------
FROM docker.io/library/alpine:latest
LABEL maintainer="anton@vakhrushev.me"
# Install runtime dependencies
RUN apk --no-cache add \
ca-certificates \
ffmpeg \
&& rm -rf /var/cache/apk/*
# Create user and group
RUN addgroup -S -g 1000 transcriber && \
adduser -S -H -D \
-h /data/transcriber \
-s /bin/sh \
-u 1000 \
-G transcriber \
transcriber
# Set environment variables
ENV USER=transcriber
# Create necessary directories
RUN mkdir -p /data && chown -R transcriber:transcriber /data
RUN mkdir -p /config && chown -R transcriber:transcriber /config
# Set working directory
WORKDIR /app
# Copy the binary from build stage
COPY --from=build-env /app/transcriber .
# Copy entrypoint script
COPY docker/entrypoint.sh /usr/bin/entrypoint
RUN chmod 755 /usr/bin/entrypoint
# Set user
USER transcriber
EXPOSE 8080
# Set entrypoint and default command
# ENTRYPOINT ["/usr/bin/entrypoint"]
CMD ["./transcriber"]