构建: 多架构 Dockerfile + 构建脚本
- Dockerfile 三阶段:前端固定在 BUILDPLATFORM 编译一次(平台无关产物), Go 后端按 TARGETARCH 交叉编译,两种架构共用同一份 web/dist - 前端用 pnpm --ignore-scripts(pnpm≥10 拦截 esbuild/vue-demi postinstall, esbuild 走 optionalDependencies 自带二进制),运行镜像非 root + /app/data 卷 - scripts/build-image.sh:--local 本地单架构加载;默认多架构 amd64+arm64 推送 Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,20 @@
|
|||||||
|
# VCS
|
||||||
|
.git
|
||||||
|
.gitignore
|
||||||
|
|
||||||
|
# 依赖与构建产物(镜像内重新安装/构建)
|
||||||
|
**/node_modules
|
||||||
|
**/dist
|
||||||
|
server/bin
|
||||||
|
|
||||||
|
# 本地数据与密钥
|
||||||
|
data/
|
||||||
|
*.db
|
||||||
|
*.log
|
||||||
|
.env
|
||||||
|
.env.*
|
||||||
|
|
||||||
|
# 编辑器/系统
|
||||||
|
.DS_Store
|
||||||
|
.idea/
|
||||||
|
.vscode/
|
||||||
+52
@@ -0,0 +1,52 @@
|
|||||||
|
# openteam 多架构镜像(linux/amd64 + linux/arm64)
|
||||||
|
#
|
||||||
|
# 构建并推送:
|
||||||
|
# docker buildx build --platform linux/amd64,linux/arm64 -t openteam:latest --push .
|
||||||
|
# 本地单架构验证:
|
||||||
|
# docker build -t openteam:test .
|
||||||
|
#
|
||||||
|
# 前端产物 web/dist 是平台无关的纯静态文件,只编译一次。
|
||||||
|
# 关键在 web-builder 阶段用 --platform=$BUILDPLATFORM 固定为本机构建平台:
|
||||||
|
# buildx 做多架构时该阶段只在本机跑一次,两个架构的 Go 阶段分别 --from 拷贝同一份 dist。
|
||||||
|
|
||||||
|
# ---------- 阶段 1:前端构建(仅一次,产物平台无关) ----------
|
||||||
|
FROM --platform=$BUILDPLATFORM node:24-alpine AS web-builder
|
||||||
|
WORKDIR /src
|
||||||
|
# corepack 固定 pnpm 版本,配合 pnpm-lock.yaml 可复现安装。
|
||||||
|
# --ignore-scripts:依赖 postinstall(esbuild/vue-demi)非必需且被 pnpm 拦截,
|
||||||
|
# esbuild 走 optionalDependencies 自带平台二进制;跳过脚本更安全、可复现。
|
||||||
|
RUN corepack enable && corepack prepare pnpm@11.21.0 --activate
|
||||||
|
COPY web/package.json web/pnpm-lock.yaml ./
|
||||||
|
RUN pnpm install --frozen-lockfile --ignore-scripts
|
||||||
|
COPY web/ ./
|
||||||
|
RUN pnpm build
|
||||||
|
|
||||||
|
# ---------- 阶段 2:Go 后端编译(每个目标架构各执行一次) ----------
|
||||||
|
FROM golang:1.26-alpine AS go-builder
|
||||||
|
ARG TARGETOS
|
||||||
|
ARG TARGETARCH
|
||||||
|
WORKDIR /src
|
||||||
|
# 先拷依赖清单再装依赖,利用层缓存
|
||||||
|
COPY server/go.mod server/go.sum ./
|
||||||
|
RUN go mod download
|
||||||
|
COPY server/ ./
|
||||||
|
RUN CGO_ENABLED=0 GOOS=$TARGETOS GOARCH=$TARGETARCH \
|
||||||
|
go build -trimpath -ldflags="-s -w" -o /out/openteam ./cmd/server
|
||||||
|
|
||||||
|
# ---------- 阶段 3:运行镜像 ----------
|
||||||
|
FROM alpine:3.21
|
||||||
|
RUN apk add --no-cache ca-certificates tzdata \
|
||||||
|
&& addgroup -S openteam && adduser -S -G openteam openteam
|
||||||
|
WORKDIR /app
|
||||||
|
COPY --from=go-builder /out/openteam ./openteam
|
||||||
|
# 与二进制同目录放置,符合服务 CWD 约定(router 按相对路径 web/dist 找静态资源)
|
||||||
|
COPY --from=web-builder /src/dist ./web/dist
|
||||||
|
RUN mkdir -p /app/data && chown -R openteam:openteam /app
|
||||||
|
USER openteam
|
||||||
|
ENV OT_ENV=production \
|
||||||
|
OT_PORT=8080 \
|
||||||
|
OT_DB_DRIVER=sqlite \
|
||||||
|
OT_DB_DSN=data/openteam.db
|
||||||
|
EXPOSE 8080
|
||||||
|
VOLUME ["/app/data"]
|
||||||
|
CMD ["./openteam"]
|
||||||
Executable
+69
@@ -0,0 +1,69 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
DOCKER_USER="${DOCKER_USER:-openteam}"
|
||||||
|
VERSION="${VERSION:-$(git describe --tags --always 2>/dev/null || echo latest)}"
|
||||||
|
PLATFORMS="linux/amd64,linux/arm64"
|
||||||
|
|
||||||
|
# --local:本地构建不推送(单架构,加载到本地 docker,tag 不带仓库前缀)
|
||||||
|
if [[ "${1:-}" == "--local" ]]; then
|
||||||
|
LOCAL=1
|
||||||
|
else
|
||||||
|
LOCAL=0
|
||||||
|
fi
|
||||||
|
if [[ $# -gt 1 || ( $# -eq 1 && "$1" != "--local" ) ]]; then
|
||||||
|
echo "用法: $0 [--local]" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
native_arch() {
|
||||||
|
case "$(uname -m)" in
|
||||||
|
x86_64|amd64) echo "linux/amd64" ;;
|
||||||
|
aarch64|arm64) echo "linux/arm64" ;;
|
||||||
|
*) echo "linux/$(uname -m)" ;;
|
||||||
|
esac
|
||||||
|
}
|
||||||
|
|
||||||
|
if ! docker buildx version &>/dev/null; then
|
||||||
|
echo "❌ docker buildx 不可用"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
if ! docker buildx inspect multiarch &>/dev/null 2>&1; then
|
||||||
|
echo "🔧 创建 multiarch builder..."
|
||||||
|
docker buildx create --name multiarch --driver docker-container --use
|
||||||
|
else
|
||||||
|
docker buildx use multiarch
|
||||||
|
fi
|
||||||
|
docker buildx inspect --bootstrap
|
||||||
|
|
||||||
|
if [[ $LOCAL -eq 1 ]]; then
|
||||||
|
PLATFORM="$(native_arch)"
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo "🚀 本地构建 openteam (${PLATFORM})"
|
||||||
|
echo " tag: openteam:${VERSION}"
|
||||||
|
echo "========================================"
|
||||||
|
docker buildx build \
|
||||||
|
--platform "${PLATFORM}" \
|
||||||
|
-t "openteam:${VERSION}" \
|
||||||
|
-t "openteam:latest" \
|
||||||
|
--load \
|
||||||
|
.
|
||||||
|
echo ""
|
||||||
|
echo "✅ 完成!openteam:${VERSION}(已加载到本地 docker)"
|
||||||
|
else
|
||||||
|
echo ""
|
||||||
|
echo "========================================"
|
||||||
|
echo "🚀 构建 openteam (${PLATFORMS})"
|
||||||
|
echo " tag: ${DOCKER_USER}/openteam:${VERSION}"
|
||||||
|
echo "========================================"
|
||||||
|
docker buildx build \
|
||||||
|
--platform "${PLATFORMS}" \
|
||||||
|
-t "${DOCKER_USER}/openteam:${VERSION}" \
|
||||||
|
-t "${DOCKER_USER}/openteam:latest" \
|
||||||
|
--push \
|
||||||
|
.
|
||||||
|
echo ""
|
||||||
|
echo "✅ 完成!${DOCKER_USER}/openteam:${VERSION}"
|
||||||
|
fi
|
||||||
Reference in New Issue
Block a user