-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathDockerfile
More file actions
55 lines (39 loc) · 1.51 KB
/
Copy pathDockerfile
File metadata and controls
55 lines (39 loc) · 1.51 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
# Multi-stage build: frontend (Vite) + backend (FastAPI)
# 1) Build frontend
FROM node:18-alpine AS frontend-build
WORKDIR /frontend
COPY frontend/package.json frontend/package-lock.json ./
RUN npm ci
COPY frontend/ ./
RUN npm run build
# 2) Backend runtime
FROM python:3.11-slim AS runtime
# Create app user and group for non-root operation
RUN groupadd --gid 1000 appuser || true && \
useradd --uid 1000 --gid 1000 --shell /bin/bash --create-home appuser || true
ENV PYTHONDONTWRITEBYTECODE=1 \
PYTHONUNBUFFERED=1 \
SILENT_KILLER_STATIC_DIR=/app/static \
PYTHONPATH=/app
WORKDIR /app
# System deps for wheels + sqlite + healthcheck
RUN apt-get update && apt-get install -y --no-install-recommends \
build-essential \
libsqlite3-dev \
ca-certificates \
curl \
&& rm -rf /var/lib/apt/lists/*
COPY backend/requirements.txt /app/requirements.txt
RUN pip install --no-cache-dir -r /app/requirements.txt
# Copy backend code
COPY backend/app /app/app
# Copy built frontend
COPY --from=frontend-build /frontend/dist /app/static
# Prepare runtime data dir (Render disk can be mounted here)
RUN mkdir -p /var/data && chown -R appuser:appuser /var/data /app
USER appuser
EXPOSE 8000
HEALTHCHECK --interval=30s --timeout=3s --start-period=10s --retries=3 \
CMD curl --fail http://127.0.0.1:${PORT:-8000}/api/health || exit 1
# Render provides PORT; default to 8000 for local docker
CMD ["sh", "-c", "uvicorn app.main:app --host 0.0.0.0 --port ${PORT:-8000} --log-level info"]