# Multi-stage build for Gallus CMS Backend # Stage 1: Builder # Hier werden die nativen Module EINMAL uebersetzt. Vorher lief npm ci in # beiden Stages, better-sqlite3 wurde also doppelt kompiliert. FROM node:20-alpine AS builder WORKDIR /app # Nur fuer better-sqlite3 - fuer musl gibt es davon keine Fertigbauten. # sharp ab 0.33 bringt eigene Binaries samt libvips mit, vips-dev wird # dadurch nicht mehr gebraucht. RUN apk add --no-cache python3 make g++ # Eigener Layer: bleibt im Cache, solange sich das Lockfile nicht aendert COPY package*.json ./ RUN npm ci COPY . . RUN npm run build # Dev-Abhaengigkeiten entfernen. Was uebrig bleibt, ist fertig uebersetzt # und wandert unveraendert ins Laufzeit-Image. RUN npm prune --omit=dev # Stage 2: Production FROM node:20-alpine WORKDIR /app # git fuer simple-git, sqlite fuer die CLI. Keine Build-Werkzeuge mehr - # die blieben vorher als Layer im Image liegen, auch nach dem apk del. RUN apk add --no-cache git sqlite COPY --from=builder /app/package*.json ./ COPY --from=builder /app/node_modules ./node_modules COPY --from=builder /app/dist ./dist COPY --from=builder /app/migrate-production.js ./migrate-production.js COPY --from=builder /app/data/images ./data/images # Create directories and ensure proper permissions RUN mkdir -p /app/workspace /app/data && chown -R node:node /app # Switch to non-root user USER node # Expose port EXPOSE 8080 # Set environment ENV NODE_ENV=production ENV PORT=8080 ENV DATABASE_PATH=/app/data/gallus_cms.db # Health check HEALTHCHECK --interval=30s --timeout=3s --start-period=5s --retries=3 \ CMD node -e "require('http').get('http://localhost:8080/health', (r) => {process.exit(r.statusCode === 200 ? 0 : 1)})" # Run DB migrations if present, then start application CMD ["/bin/sh", "-lc", "mkdir -p /app/data/images/events /app/data/images/gallery && [ -f dist/migrate.js ] && node dist/migrate.js || true; node dist/index.js"]