# syntax=docker/dockerfile:1 # --------------------------------------------------------------------------- # Basis – Debian slim statt Alpine, weil Prisma dort ohne musl-Sonderengine # auskommt. openssl wird von der Prisma Query Engine benötigt. # --------------------------------------------------------------------------- FROM node:22-bookworm-slim AS base ENV NEXT_TELEMETRY_DISABLED=1 RUN apt-get update \ && apt-get install -y --no-install-recommends openssl ca-certificates \ && rm -rf /var/lib/apt/lists/* # --------------------------------------------------------------------------- # Abhängigkeiten # --------------------------------------------------------------------------- FROM base AS deps WORKDIR /app COPY package.json package-lock.json ./ RUN npm ci # --------------------------------------------------------------------------- # Prisma-CLI – isolierte Installation samt transitiver Abhängigkeiten, damit # `migrate deploy` beim Start läuft. Das Standalone-Bundle enthält nur, was die # Anwendung selbst importiert, und damit nicht den CLI. # --------------------------------------------------------------------------- FROM base AS prisma-cli WORKDIR /prisma-cli RUN npm init -y > /dev/null && npm install --omit=dev prisma@6.16.0 # --------------------------------------------------------------------------- # Build # --------------------------------------------------------------------------- FROM base AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . # Platzhalter nur für den Build: Die Auth-Konfiguration wird beim Prerendern # ausgewertet und würde ohne gesetzte Variable werfen. ARG statt ENV, damit # nichts davon im fertigen Image landet – der echte Wert kommt zur Laufzeit. ARG NEXTAUTH_SECRET=build-time-placeholder ARG DATABASE_URL=file:/tmp/build.db RUN npx prisma generate RUN npm run build # --------------------------------------------------------------------------- # Laufzeit # --------------------------------------------------------------------------- FROM base AS runner WORKDIR /app ENV NODE_ENV=production \ PORT=3000 \ HOSTNAME=0.0.0.0 \ DATABASE_URL=file:/app/data/syncova.db RUN groupadd --system --gid 1001 nodejs \ && useradd --system --uid 1001 --gid nodejs nextjs # Standalone-Server samt der von Next.js ermittelten Abhängigkeiten COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static # Prisma: Schema, Migrationen und generierter Client für die Anwendung COPY --from=builder --chown=nextjs:nodejs /app/prisma ./prisma COPY --from=builder --chown=nextjs:nodejs /app/node_modules/.prisma ./node_modules/.prisma COPY --from=builder --chown=nextjs:nodejs /app/node_modules/@prisma/client ./node_modules/@prisma/client # Prisma-CLI in eigenem Verzeichnis, damit er das Standalone-Bundle nicht stört COPY --from=prisma-cli --chown=nextjs:nodejs /prisma-cli/node_modules ./prisma-cli/node_modules # Skripte für die Erstanlage des Admin-Zugangs (docker exec) COPY --from=builder --chown=nextjs:nodejs /app/scripts ./scripts COPY --from=builder --chown=nextjs:nodejs /app/node_modules/bcryptjs ./node_modules/bcryptjs COPY --chown=nextjs:nodejs docker-entrypoint.sh /usr/local/bin/docker-entrypoint.sh # Windows-Zeilenenden würden den Shebang unbrauchbar machen RUN sed -i 's/ $//' /usr/local/bin/docker-entrypoint.sh && chmod +x /usr/local/bin/docker-entrypoint.sh # Ablage der SQLite-Datenbank – als Volume einhängen, sonst ist sie flüchtig RUN mkdir -p /app/data && chown -R nextjs:nodejs /app/data VOLUME ["/app/data"] USER nextjs EXPOSE 3000 HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \ CMD node -e "fetch('http://127.0.0.1:'+(process.env.PORT||3000)+'/auth/signin').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))" ENTRYPOINT ["docker-entrypoint.sh"] CMD ["node", "server.js"]