# Build-Stage: statisches Binary, CGO aus (modernc.org/sqlite ist pures Go). FROM docker.io/library/golang:1.26-alpine AS build WORKDIR /src COPY go.mod go.sum ./ RUN go mod download COPY *.go ./ # templates/ wird per go:embed ins Binary kompiliert (siehe htmlpage.go) und # muss deshalb schon in der Build-Stage vorliegen -- in der Laufzeit-Stage # braucht es das Verzeichnis dann nicht mehr. COPY templates/ templates/ RUN CGO_ENABLED=0 go build -trimpath -ldflags="-s -w" -o /kver . # Laufzeit-Stage: minimales Alpine, eigener unprivilegierter Nutzer. FROM docker.io/library/alpine:3.22 RUN adduser -D -u 1000 kver WORKDIR /app COPY --from=build /kver /usr/local/bin/kver COPY web/ web/ COPY static/ static/ # data: SQLite-DB; static/media: Uploads. Beide als Volume persistieren. RUN mkdir -p data static/media && chown kver:kver data static/media USER kver ENV KVER_DB=/app/data/kver.db ENV KVER_ADDR=:8080 EXPOSE 8080 VOLUME ["/app/data", "/app/static/media"] HEALTHCHECK --interval=30s --timeout=3s \ CMD wget -qO /dev/null http://localhost:8080/entry/feed/0 || exit 1 ENTRYPOINT ["/usr/local/bin/kver"]