feat: Docker-, Kubernetes- und Gitea-Actions-Deployment-Pipeline
Docker Image bauen und veroeffentlichen / build-and-push (push) Waiting to run
Docker Image bauen und veroeffentlichen / build-and-push (push) Waiting to run
Dockerfile (Multi-Stage, "output: standalone"), docker-compose.yml mit Caddy als einzigem nach aussen offenem Reverse-Proxy (verhindert X-Forwarded-For-Faelschung fuer das App-eigene Rate-Limiting), Gitea Actions Workflow der bei jedem Push zwei Image-Tags in die Gitea- Container-Registry baut (schlankes Laufzeit-Image + ein Migrations- Image mit Prisma-CLI), sowie rohe Kubernetes-Manifeste (Namespace, ConfigMap, Secret-Vorlage, Postgres-/MySQL-StatefulSet, Migrations-Job, App-Deployment, Ingress) fuer den Cluster-Betrieb. Siehe k8s/README.md fuer den vollstaendigen Einrichtungs-/Deployment-Ablauf.
This commit is contained in:
+46
@@ -0,0 +1,46 @@
|
||||
# syntax=docker/dockerfile:1
|
||||
|
||||
FROM node:22.23.2-alpine3.24 AS base
|
||||
RUN corepack enable
|
||||
WORKDIR /app
|
||||
|
||||
# --- Dependencies -----------------------------------------------------------
|
||||
FROM base AS deps
|
||||
COPY package.json pnpm-lock.yaml pnpm-workspace.yaml ./
|
||||
# --ignore-scripts: postinstall generiert die Prisma-Clients aus
|
||||
# prisma/schema.prisma + scripts/ — in dieser Stage noch nicht vorhanden
|
||||
# (erst "COPY . ." im builder-Stage unten). Die build-Stage generiert ueber
|
||||
# "pnpm build" ohnehin beide Client-Varianten, s.u.
|
||||
RUN pnpm install --frozen-lockfile --ignore-scripts
|
||||
|
||||
# --- Build --------------------------------------------------------------
|
||||
FROM base AS builder
|
||||
COPY --from=deps /app/node_modules ./node_modules
|
||||
COPY . .
|
||||
# DATABASE_URL wird zur Build-Zeit nicht benoetigt (Prisma generate braucht
|
||||
# keine Live-Verbindung), muss aber gesetzt sein, damit prisma.config.ts
|
||||
# (laedt selbst kein .env im Image) nicht wegen einer fehlenden URL abbricht.
|
||||
ENV DATABASE_URL="postgresql://placeholder:placeholder@localhost:5432/placeholder"
|
||||
# Generiert intern beide Prisma-Client-Varianten (Postgres + MySQL, siehe
|
||||
# scripts/generate-prisma-clients.mjs) und baut danach die Next.js-App — ein
|
||||
# einzelnes Image, das per DATABASE_PROVIDER zur Laufzeit zwischen beiden
|
||||
# Datenbanken wechseln kann, siehe lib/prisma.ts.
|
||||
RUN pnpm build
|
||||
|
||||
# --- Runtime --------------------------------------------------------------
|
||||
FROM base AS runner
|
||||
ENV NODE_ENV=production
|
||||
RUN addgroup --system --gid 1001 nodejs \
|
||||
&& adduser --system --uid 1001 nextjs
|
||||
|
||||
COPY --from=builder /app/public ./public
|
||||
COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./
|
||||
COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static
|
||||
COPY --from=builder /app/prisma ./prisma
|
||||
|
||||
USER nextjs
|
||||
EXPOSE 3000
|
||||
ENV PORT=3000
|
||||
ENV HOSTNAME="0.0.0.0"
|
||||
|
||||
CMD ["node", "server.js"]
|
||||
Reference in New Issue
Block a user