perf(ci): Builds beschleunigen und kaputtes sharp reparieren
ci/woodpecker/push/woodpecker Pipeline was successful
ci/woodpecker/push/woodpecker Pipeline was successful
Nur bauen was sich geaendert hat: - deploy_backend laeuft nur bei Aenderungen unter backend/, deploy_frontend nur bei src/, public/ und den Frontend-Konfigdateien. Die haeufigsten Commits sind Inhaltsaenderungen aus dem CMS und fassen nur src/ und public/ an - die brauchen kein Backend-Deployment mehr. - Der Abhaengigkeits-Audit laeuft nur noch, wenn sich package.json oder package-lock.json aendern. Sonst kam bei jedem Inhalts-Commit derselbe Bericht nach Discord. - "[ALL]" in der Commit-Message erzwingt weiterhin den vollen Durchlauf. Build-Kontext: - Es gab kein .dockerignore im Root. Bei jedem Frontend-Deploy wanderte das komplette Repo zum Fly-Remote-Builder, inklusive 50 MB Git-Historie und des gesamten Backends. 98 MB -> 47 MB. - Zwei tote Zeilen im Frontend-Dockerfile entfernt: ein Root-styles/ gibt es nicht und /styles/ wird als URL nirgends verwendet. Backend-Image: - npm ci lief in beiden Stages, better-sqlite3 wurde also doppelt uebersetzt. Jetzt einmal im Builder, danach npm prune --omit=dev und die fertigen node_modules wandern weiter. - Die Build-Werkzeuge sind raus aus der Laufzeit-Stage. Das apk del vorher hat sie nur unsichtbar gemacht, die Layer blieben im Image. - Ohne Cache lokal: 1:31 -> 0:29. Image: 845 MB -> 312 MB. sharp war die ganze Zeit kaputt: - backend/package-lock.json enthielt als einziges Plattform-Binary @img/sharp-win32-x64, das Lockfile stammt von einer Windows-Maschine. npm ci installiert strikt nach Lockfile, auf Alpine kam damit gar kein sharp-Binary an. Der Upload fiel jedes Mal auf den Fallback zurueck: keine Verkleinerung auf 1600px, keine WebP-Wandlung, das Originalbild landete unveraendert im Repo. Genau deshalb sind die Bilder so gross - in der Historie liegen entsprechend .jpeg statt .webp. - Lockfile mit allen Plattformvarianten neu aufgeloest. Keine einzige bestehende Paketversion aendert sich dabei; dazugekommen sind die Binaries, weggefallen sind 12 Postgres-Pakete, die drizzle-kit optional mitzieht und die hier niemand benutzt. - vips aus dem Image entfernt, sharp bringt seit 0.33 sein eigenes libvips mit. Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
This commit is contained in:
@@ -0,0 +1,29 @@
|
|||||||
|
# Ohne diese Datei wandert das komplette Repo zum Fly-Remote-Builder,
|
||||||
|
# inklusive der ~50 MB Git-Historie und des gesamten Backends. Der
|
||||||
|
# Frontend-Build braucht davon nichts.
|
||||||
|
|
||||||
|
.git
|
||||||
|
.gitignore
|
||||||
|
|
||||||
|
node_modules
|
||||||
|
dist
|
||||||
|
.astro
|
||||||
|
|
||||||
|
# Das Backend wird als eigene Fly-App aus backend/ heraus gebaut
|
||||||
|
backend
|
||||||
|
|
||||||
|
# Nicht vom Frontend-Build verwendet
|
||||||
|
.woodpecker.yml
|
||||||
|
Dockerfile.caddy
|
||||||
|
docker-compose.yml
|
||||||
|
pnpm-lock.yaml
|
||||||
|
pnpm-workspace.yaml
|
||||||
|
MIGRATION_README.md
|
||||||
|
|
||||||
|
.vscode
|
||||||
|
.idea
|
||||||
|
.DS_Store
|
||||||
|
|
||||||
|
.env
|
||||||
|
.env.*
|
||||||
|
*.log
|
||||||
+39
-1
@@ -5,9 +5,17 @@ steps:
|
|||||||
- npm install --package-lock-only
|
- npm install --package-lock-only
|
||||||
- npm audit --audit-level=moderate --json > audit-result.json 2>&1 || echo "Audit completed"
|
- npm audit --audit-level=moderate --json > audit-result.json 2>&1 || echo "Audit completed"
|
||||||
- npm audit --audit-level=moderate > audit-output.txt 2>&1 || echo "Audit completed"
|
- npm audit --audit-level=moderate > audit-output.txt 2>&1 || echo "Audit completed"
|
||||||
|
# Nur wenn sich Abhaengigkeiten geaendert haben - bei reinen
|
||||||
|
# Inhaltsaenderungen kaeme sonst jedes Mal derselbe Bericht
|
||||||
when:
|
when:
|
||||||
- branch: main
|
- branch: main
|
||||||
event: push
|
event: push
|
||||||
|
path:
|
||||||
|
include:
|
||||||
|
- 'package.json'
|
||||||
|
- 'package-lock.json'
|
||||||
|
- '.woodpecker.yml'
|
||||||
|
ignore_message: '[ALL]'
|
||||||
|
|
||||||
discord_notify_audit:
|
discord_notify_audit:
|
||||||
image: alpine:latest
|
image: alpine:latest
|
||||||
@@ -76,11 +84,22 @@ steps:
|
|||||||
echo "No audit results found - listing workspace files:"
|
echo "No audit results found - listing workspace files:"
|
||||||
ls -la
|
ls -la
|
||||||
fi
|
fi
|
||||||
|
# Gleicher Filter wie der Audit-Schritt, sonst meldet Discord bei jedem
|
||||||
|
# Inhalts-Commit "keine Ergebnisse gefunden"
|
||||||
when:
|
when:
|
||||||
- branch: main
|
- branch: main
|
||||||
event: push
|
event: push
|
||||||
|
path:
|
||||||
|
include:
|
||||||
|
- 'package.json'
|
||||||
|
- 'package-lock.json'
|
||||||
|
- '.woodpecker.yml'
|
||||||
|
ignore_message: '[ALL]'
|
||||||
|
|
||||||
# Backend zuerst - die Admin-Seite braucht die API
|
# Backend zuerst - die Admin-Seite braucht die API.
|
||||||
|
# Laeuft nur, wenn sich am Backend etwas geaendert hat. Die haeufigsten
|
||||||
|
# Commits sind Inhaltsaenderungen aus dem CMS und fassen nur src/ und
|
||||||
|
# public/ an - die brauchen kein Backend-Deployment.
|
||||||
deploy_backend:
|
deploy_backend:
|
||||||
image: node:20
|
image: node:20
|
||||||
environment:
|
environment:
|
||||||
@@ -94,6 +113,12 @@ steps:
|
|||||||
when:
|
when:
|
||||||
- branch: main
|
- branch: main
|
||||||
event: push
|
event: push
|
||||||
|
path:
|
||||||
|
include:
|
||||||
|
- 'backend/**'
|
||||||
|
- '.woodpecker.yml'
|
||||||
|
# "[ALL]" in der Commit-Message erzwingt den vollen Durchlauf
|
||||||
|
ignore_message: '[ALL]'
|
||||||
|
|
||||||
deploy_frontend:
|
deploy_frontend:
|
||||||
image: node:20
|
image: node:20
|
||||||
@@ -107,6 +132,19 @@ steps:
|
|||||||
when:
|
when:
|
||||||
- branch: main
|
- branch: main
|
||||||
event: push
|
event: push
|
||||||
|
path:
|
||||||
|
include:
|
||||||
|
- 'src/**'
|
||||||
|
- 'public/**'
|
||||||
|
- 'package.json'
|
||||||
|
- 'package-lock.json'
|
||||||
|
- 'astro.config.mjs'
|
||||||
|
- 'tsconfig.json'
|
||||||
|
- 'Dockerfile'
|
||||||
|
- '.dockerignore'
|
||||||
|
- 'fly.toml'
|
||||||
|
- '.woodpecker.yml'
|
||||||
|
ignore_message: '[ALL]'
|
||||||
|
|
||||||
notify_success:
|
notify_success:
|
||||||
image: alpine:latest
|
image: alpine:latest
|
||||||
|
|||||||
@@ -5,9 +5,6 @@ COPY package*.json ./
|
|||||||
# Fallback to npm install if no lockfile is present
|
# Fallback to npm install if no lockfile is present
|
||||||
RUN npm ci || npm install
|
RUN npm ci || npm install
|
||||||
COPY . .
|
COPY . .
|
||||||
# Ensure CSS variables are present
|
|
||||||
RUN mkdir -p public/styles
|
|
||||||
RUN cp -r styles/* public/styles/ || true
|
|
||||||
RUN npm run build
|
RUN npm run build
|
||||||
|
|
||||||
FROM node:20-alpine AS production
|
FROM node:20-alpine AS production
|
||||||
|
|||||||
+18
-29
@@ -1,57 +1,46 @@
|
|||||||
# Multi-stage build for Gallus CMS Backend
|
# Multi-stage build for Gallus CMS Backend
|
||||||
|
|
||||||
# Stage 1: Builder
|
# Stage 1: Builder
|
||||||
|
# Hier werden die nativen Module EINMAL uebersetzt. Vorher lief npm ci in
|
||||||
|
# beiden Stages, better-sqlite3 wurde also doppelt kompiliert.
|
||||||
FROM node:20-alpine AS builder
|
FROM node:20-alpine AS builder
|
||||||
|
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
# Install build dependencies for native modules (better-sqlite3, sharp)
|
# Nur fuer better-sqlite3 - fuer musl gibt es davon keine Fertigbauten.
|
||||||
RUN apk add --no-cache python3 make g++ vips-dev
|
# sharp ab 0.33 bringt eigene Binaries samt libvips mit, vips-dev wird
|
||||||
|
# dadurch nicht mehr gebraucht.
|
||||||
|
RUN apk add --no-cache python3 make g++
|
||||||
|
|
||||||
# Install dependencies
|
# Eigener Layer: bleibt im Cache, solange sich das Lockfile nicht aendert
|
||||||
COPY package*.json ./
|
COPY package*.json ./
|
||||||
# Use npm ci when lockfile exists, fallback to npm install for local/dev
|
RUN npm ci
|
||||||
RUN npm ci || npm install
|
|
||||||
|
|
||||||
# Copy source
|
|
||||||
COPY . .
|
COPY . .
|
||||||
|
|
||||||
# Build TypeScript
|
|
||||||
RUN npm run build
|
RUN npm run build
|
||||||
|
|
||||||
|
# Dev-Abhaengigkeiten entfernen. Was uebrig bleibt, ist fertig uebersetzt
|
||||||
|
# und wandert unveraendert ins Laufzeit-Image.
|
||||||
|
RUN npm prune --omit=dev
|
||||||
|
|
||||||
# Stage 2: Production
|
# Stage 2: Production
|
||||||
FROM node:20-alpine
|
FROM node:20-alpine
|
||||||
|
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
# Install runtime dependencies (git for simple-git, sqlite3 CLI tool, vips for sharp)
|
# git fuer simple-git, sqlite fuer die CLI. Keine Build-Werkzeuge mehr -
|
||||||
# Note: python3, make, g++ are needed for native module compilation
|
# die blieben vorher als Layer im Image liegen, auch nach dem apk del.
|
||||||
RUN apk add --no-cache git sqlite vips vips-dev python3 make g++
|
RUN apk add --no-cache git sqlite
|
||||||
|
|
||||||
# Copy package files first
|
|
||||||
COPY --from=builder /app/package*.json ./
|
COPY --from=builder /app/package*.json ./
|
||||||
|
COPY --from=builder /app/node_modules ./node_modules
|
||||||
# Install all production dependencies and rebuild sharp for linuxmusl-x64
|
|
||||||
RUN npm ci --omit=dev || npm install --production && \
|
|
||||||
npm rebuild sharp
|
|
||||||
|
|
||||||
# Clean up build dependencies after installation to reduce image size
|
|
||||||
RUN apk del python3 make g++ vips-dev
|
|
||||||
|
|
||||||
# Copy built files from builder
|
|
||||||
# Hinweis: Drizzle-Migrationen werden nicht kopiert - das Schema wird zur
|
|
||||||
# Laufzeit von initDatabase() angelegt, src/db/migrations existiert nicht.
|
|
||||||
COPY --from=builder /app/dist ./dist
|
COPY --from=builder /app/dist ./dist
|
||||||
|
|
||||||
# Copy migration script and migrated images
|
|
||||||
COPY --from=builder /app/migrate-production.js ./migrate-production.js
|
COPY --from=builder /app/migrate-production.js ./migrate-production.js
|
||||||
COPY --from=builder /app/data/images ./data/images
|
COPY --from=builder /app/data/images ./data/images
|
||||||
|
|
||||||
# Create directories
|
# Create directories and ensure proper permissions
|
||||||
RUN mkdir -p /app/workspace /app/data
|
RUN mkdir -p /app/workspace /app/data && chown -R node:node /app
|
||||||
|
|
||||||
# Ensure proper permissions
|
|
||||||
RUN chown -R node:node /app
|
|
||||||
|
|
||||||
# Switch to non-root user
|
# Switch to non-root user
|
||||||
USER node
|
USER node
|
||||||
|
|||||||
Generated
+1530
-151
File diff suppressed because it is too large
Load Diff
Reference in New Issue
Block a user