7b9a1981a7
reset-admin-password.ts und cleanup-xss-and-mass-assignment.ts importieren über '../src/lib/prisma.js' den shared Prisma-Client + Helper. Im Production-Container lag src/ aber nicht – nur dist/ für die Server-Runtime. Folge: admin-rescue.sh password ... brach mit ERR_MODULE_NOT_FOUND ab. Dockerfile kopiert jetzt zusätzlich src/ + tsconfig.json aus dem backend-builder Stage ins Runtime-Image. tsx ist eh in dependencies (nicht devDependencies) – läuft also auch unter --omit=dev. Server selbst nutzt weiter dist/ via "node dist/index.js"; src/ ist nur für ad-hoc Wartungsskripte da. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
78 lines
3.3 KiB
Docker
78 lines
3.3 KiB
Docker
# Multi-Stage Build: Frontend bauen, dann Backend bauen, dann schlankes Runtime-Image
|
||
# ---------------------------------------------------------------------------------
|
||
|
||
# Alle Stages auf node:20-slim (Debian-basiert) – dann passt die Prisma-Query-
|
||
# Engine (glibc + openssl) zur Runtime.
|
||
|
||
# ============== STAGE 1: Frontend bauen ==============
|
||
FROM node:20-slim AS frontend-builder
|
||
WORKDIR /build/frontend
|
||
COPY frontend/package.json frontend/package-lock.json ./
|
||
RUN npm ci --no-audit --no-fund --prefer-offline
|
||
COPY frontend/ ./
|
||
RUN npm run build
|
||
# Output: /build/frontend/dist/
|
||
|
||
# ============== STAGE 2: Backend bauen (TS → JS) ==============
|
||
FROM node:20-slim AS backend-builder
|
||
WORKDIR /build/backend
|
||
RUN apt-get update && apt-get install -y --no-install-recommends openssl \
|
||
&& rm -rf /var/lib/apt/lists/*
|
||
COPY backend/package.json backend/package-lock.json ./
|
||
RUN npm ci --no-audit --no-fund --prefer-offline
|
||
COPY backend/prisma ./prisma
|
||
RUN npx prisma generate
|
||
COPY backend/tsconfig.json ./
|
||
COPY backend/src ./src
|
||
RUN npx tsc
|
||
# Output: /build/backend/dist/
|
||
|
||
# ============== STAGE 3: Runtime ==============
|
||
# Debian-slim statt Alpine: Prisma-Engines erwarten libssl 1.1, das in Alpine 3.19+
|
||
# nicht mehr verfügbar ist. Slim hat openssl 3 ABI-kompatibel + native binaries.
|
||
FROM node:20-slim
|
||
WORKDIR /app
|
||
|
||
# OpenSSL für Prisma-Query-Engine + wget für Healthcheck
|
||
RUN apt-get update && apt-get install -y --no-install-recommends openssl wget \
|
||
&& rm -rf /var/lib/apt/lists/*
|
||
|
||
# Nur Production-Dependencies + Prisma-Client
|
||
COPY backend/package.json backend/package-lock.json ./
|
||
RUN npm ci --omit=dev --no-audit --no-fund --prefer-offline && npm cache clean --force
|
||
|
||
# Build-Artefakte aus Stage 2
|
||
COPY --from=backend-builder /build/backend/dist ./dist
|
||
COPY --from=backend-builder /build/backend/node_modules/.prisma ./node_modules/.prisma
|
||
COPY --from=backend-builder /build/backend/node_modules/@prisma ./node_modules/@prisma
|
||
COPY backend/prisma ./prisma
|
||
# src/ mitkopieren, damit prisma/*.ts-Wartungsskripte (cleanup, reset-admin-
|
||
# password etc.) auch im Production-Container via `npx tsx` laufen können –
|
||
# die importieren über '../src/lib/prisma.js' den shared Prisma-Client.
|
||
# Server selbst läuft weiter aus dist/.
|
||
COPY --from=backend-builder /build/backend/src ./src
|
||
COPY backend/tsconfig.json ./tsconfig.json
|
||
|
||
# Frontend-Build ins public/-Verzeichnis (wird in production-Mode statisch ausgeliefert)
|
||
COPY --from=frontend-builder /build/frontend/dist ./public
|
||
|
||
# Eingebaute Werkseinstellungen ins Image: bei Erstinstallation (leerer DB) zieht
|
||
# der Entrypoint sie via tsx scripts/seed-factory-defaults.ts ein. Liegt in einem
|
||
# eigenen Pfad – `factory-defaults/` selbst kann über Bind-Mount überlagert werden.
|
||
COPY backend/factory-defaults /app/factory-defaults-builtin
|
||
COPY backend/scripts /app/scripts
|
||
|
||
# Daten-Verzeichnisse (werden via Bind-Mount überlagert; hier nur als Fallback)
|
||
RUN mkdir -p uploads factory-defaults prisma/backups
|
||
|
||
# Healthcheck
|
||
HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \
|
||
CMD wget --quiet --tries=1 --spider "http://localhost:${PORT:-3001}/api/health" || exit 1
|
||
|
||
# Beim Start: prisma db push (idempotent), dann node
|
||
COPY backend/docker-entrypoint.sh /usr/local/bin/docker-entrypoint.sh
|
||
RUN chmod +x /usr/local/bin/docker-entrypoint.sh
|
||
|
||
ENTRYPOINT ["docker-entrypoint.sh"]
|
||
CMD ["node", "dist/index.js"]
|