From ea7f0232289f0e39a6db19b496c2c1de7f58df60 Mon Sep 17 00:00:00 2001 From: Sakurasan <26715255+Sakurasan@users.noreply.github.com> Date: Tue, 18 Aug 2026 13:16:54 +0800 Subject: [PATCH] =?UTF-8?q?=E6=9E=84=E5=BB=BA:=20=E5=A4=9A=E6=9E=B6?= =?UTF-8?q?=E6=9E=84=20Dockerfile=20+=20=E6=9E=84=E5=BB=BA=E8=84=9A?= =?UTF-8?q?=E6=9C=AC?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - Dockerfile 三阶段:前端固定在 BUILDPLATFORM 编译一次(平台无关产物), Go 后端按 TARGETARCH 交叉编译,两种架构共用同一份 web/dist - 前端用 pnpm --ignore-scripts(pnpm≥10 拦截 esbuild/vue-demi postinstall, esbuild 走 optionalDependencies 自带二进制),运行镜像非 root + /app/data 卷 - scripts/build-image.sh:--local 本地单架构加载;默认多架构 amd64+arm64 推送 Co-Authored-By: Claude --- .dockerignore | 20 ++++++++++++ Dockerfile | 52 +++++++++++++++++++++++++++++++ scripts/build-image.sh | 69 ++++++++++++++++++++++++++++++++++++++++++ 3 files changed, 141 insertions(+) create mode 100644 .dockerignore create mode 100644 Dockerfile create mode 100755 scripts/build-image.sh diff --git a/.dockerignore b/.dockerignore new file mode 100644 index 0000000..4cc5258 --- /dev/null +++ b/.dockerignore @@ -0,0 +1,20 @@ +# VCS +.git +.gitignore + +# 依赖与构建产物(镜像内重新安装/构建) +**/node_modules +**/dist +server/bin + +# 本地数据与密钥 +data/ +*.db +*.log +.env +.env.* + +# 编辑器/系统 +.DS_Store +.idea/ +.vscode/ diff --git a/Dockerfile b/Dockerfile new file mode 100644 index 0000000..1a7e5e8 --- /dev/null +++ b/Dockerfile @@ -0,0 +1,52 @@ +# openteam 多架构镜像(linux/amd64 + linux/arm64) +# +# 构建并推送: +# docker buildx build --platform linux/amd64,linux/arm64 -t openteam:latest --push . +# 本地单架构验证: +# docker build -t openteam:test . +# +# 前端产物 web/dist 是平台无关的纯静态文件,只编译一次。 +# 关键在 web-builder 阶段用 --platform=$BUILDPLATFORM 固定为本机构建平台: +# buildx 做多架构时该阶段只在本机跑一次,两个架构的 Go 阶段分别 --from 拷贝同一份 dist。 + +# ---------- 阶段 1:前端构建(仅一次,产物平台无关) ---------- +FROM --platform=$BUILDPLATFORM node:24-alpine AS web-builder +WORKDIR /src +# corepack 固定 pnpm 版本,配合 pnpm-lock.yaml 可复现安装。 +# --ignore-scripts:依赖 postinstall(esbuild/vue-demi)非必需且被 pnpm 拦截, +# esbuild 走 optionalDependencies 自带平台二进制;跳过脚本更安全、可复现。 +RUN corepack enable && corepack prepare pnpm@11.21.0 --activate +COPY web/package.json web/pnpm-lock.yaml ./ +RUN pnpm install --frozen-lockfile --ignore-scripts +COPY web/ ./ +RUN pnpm build + +# ---------- 阶段 2:Go 后端编译(每个目标架构各执行一次) ---------- +FROM golang:1.26-alpine AS go-builder +ARG TARGETOS +ARG TARGETARCH +WORKDIR /src +# 先拷依赖清单再装依赖,利用层缓存 +COPY server/go.mod server/go.sum ./ +RUN go mod download +COPY server/ ./ +RUN CGO_ENABLED=0 GOOS=$TARGETOS GOARCH=$TARGETARCH \ + go build -trimpath -ldflags="-s -w" -o /out/openteam ./cmd/server + +# ---------- 阶段 3:运行镜像 ---------- +FROM alpine:3.21 +RUN apk add --no-cache ca-certificates tzdata \ + && addgroup -S openteam && adduser -S -G openteam openteam +WORKDIR /app +COPY --from=go-builder /out/openteam ./openteam +# 与二进制同目录放置,符合服务 CWD 约定(router 按相对路径 web/dist 找静态资源) +COPY --from=web-builder /src/dist ./web/dist +RUN mkdir -p /app/data && chown -R openteam:openteam /app +USER openteam +ENV OT_ENV=production \ + OT_PORT=8080 \ + OT_DB_DRIVER=sqlite \ + OT_DB_DSN=data/openteam.db +EXPOSE 8080 +VOLUME ["/app/data"] +CMD ["./openteam"] diff --git a/scripts/build-image.sh b/scripts/build-image.sh new file mode 100755 index 0000000..c4e3890 --- /dev/null +++ b/scripts/build-image.sh @@ -0,0 +1,69 @@ +#!/usr/bin/env bash +set -euo pipefail + +DOCKER_USER="${DOCKER_USER:-openteam}" +VERSION="${VERSION:-$(git describe --tags --always 2>/dev/null || echo latest)}" +PLATFORMS="linux/amd64,linux/arm64" + +# --local:本地构建不推送(单架构,加载到本地 docker,tag 不带仓库前缀) +if [[ "${1:-}" == "--local" ]]; then + LOCAL=1 +else + LOCAL=0 +fi +if [[ $# -gt 1 || ( $# -eq 1 && "$1" != "--local" ) ]]; then + echo "用法: $0 [--local]" >&2 + exit 1 +fi + +native_arch() { + case "$(uname -m)" in + x86_64|amd64) echo "linux/amd64" ;; + aarch64|arm64) echo "linux/arm64" ;; + *) echo "linux/$(uname -m)" ;; + esac +} + +if ! docker buildx version &>/dev/null; then + echo "❌ docker buildx 不可用" + exit 1 +fi + +if ! docker buildx inspect multiarch &>/dev/null 2>&1; then + echo "🔧 创建 multiarch builder..." + docker buildx create --name multiarch --driver docker-container --use +else + docker buildx use multiarch +fi +docker buildx inspect --bootstrap + +if [[ $LOCAL -eq 1 ]]; then + PLATFORM="$(native_arch)" + echo "" + echo "========================================" + echo "🚀 本地构建 openteam (${PLATFORM})" + echo " tag: openteam:${VERSION}" + echo "========================================" + docker buildx build \ + --platform "${PLATFORM}" \ + -t "openteam:${VERSION}" \ + -t "openteam:latest" \ + --load \ + . + echo "" + echo "✅ 完成!openteam:${VERSION}(已加载到本地 docker)" +else + echo "" + echo "========================================" + echo "🚀 构建 openteam (${PLATFORMS})" + echo " tag: ${DOCKER_USER}/openteam:${VERSION}" + echo "========================================" + docker buildx build \ + --platform "${PLATFORMS}" \ + -t "${DOCKER_USER}/openteam:${VERSION}" \ + -t "${DOCKER_USER}/openteam:latest" \ + --push \ + . + echo "" + echo "✅ 完成!${DOCKER_USER}/openteam:${VERSION}" +fi