30 lines
1.1 KiB
Docker
30 lines
1.1 KiB
Docker
# Build-Stage: statisches Binary, CGO aus (modernc.org/sqlite ist pures Go).
|
|
FROM docker.io/library/golang:1.26-alpine AS build
|
|
WORKDIR /src
|
|
COPY go.mod go.sum ./
|
|
RUN go mod download
|
|
COPY *.go ./
|
|
# templates/ wird per go:embed ins Binary kompiliert (siehe htmlpage.go) und
|
|
# muss deshalb schon in der Build-Stage vorliegen -- in der Laufzeit-Stage
|
|
# braucht es das Verzeichnis dann nicht mehr.
|
|
COPY templates/ templates/
|
|
RUN CGO_ENABLED=0 go build -trimpath -ldflags="-s -w" -o /kver .
|
|
|
|
# Laufzeit-Stage: minimales Alpine, eigener unprivilegierter Nutzer.
|
|
FROM docker.io/library/alpine:3.22
|
|
RUN adduser -D -u 1000 kver
|
|
WORKDIR /app
|
|
COPY --from=build /kver /usr/local/bin/kver
|
|
COPY web/ web/
|
|
COPY static/ static/
|
|
# data: SQLite-DB; static/media: Uploads. Beide als Volume persistieren.
|
|
RUN mkdir -p data static/media && chown kver:kver data static/media
|
|
USER kver
|
|
ENV KVER_DB=/app/data/kver.db
|
|
ENV KVER_ADDR=:8080
|
|
EXPOSE 8080
|
|
VOLUME ["/app/data", "/app/static/media"]
|
|
HEALTHCHECK --interval=30s --timeout=3s \
|
|
CMD wget -qO /dev/null http://localhost:8080/entry/feed/0 || exit 1
|
|
ENTRYPOINT ["/usr/local/bin/kver"]
|