# openteam 多架构镜像(linux/amd64 + linux/arm64) # # 构建并推送: # docker buildx build --platform linux/amd64,linux/arm64 -t openteam:latest --push . # 本地单架构验证: # docker build -t openteam:test . # # 前端产物 web/dist 是平台无关的纯静态文件,只编译一次。 # 关键在 web-builder 阶段用 --platform=$BUILDPLATFORM 固定为本机构建平台: # buildx 做多架构时该阶段只在本机跑一次,两个架构的 Go 阶段分别 --from 拷贝同一份 dist。 # ---------- 阶段 1:前端构建(仅一次,产物平台无关) ---------- FROM --platform=$BUILDPLATFORM node:24-alpine AS web-builder WORKDIR /src # corepack 固定 pnpm 版本,配合 pnpm-lock.yaml 可复现安装。 # --ignore-scripts:依赖 postinstall(esbuild/vue-demi)非必需且被 pnpm 拦截, # esbuild 走 optionalDependencies 自带平台二进制;跳过脚本更安全、可复现。 RUN corepack enable && corepack prepare pnpm@11.21.0 --activate COPY web/package.json web/pnpm-lock.yaml ./ RUN pnpm install --frozen-lockfile --ignore-scripts COPY web/ ./ RUN pnpm build # ---------- 阶段 2:Go 后端编译(每个目标架构各执行一次) ---------- FROM golang:1.26-alpine AS go-builder ARG TARGETOS ARG TARGETARCH WORKDIR /src # 先拷依赖清单再装依赖,利用层缓存 COPY server/go.mod server/go.sum ./ RUN go mod download COPY server/ ./ RUN CGO_ENABLED=0 GOOS=$TARGETOS GOARCH=$TARGETARCH \ go build -trimpath -ldflags="-s -w" -o /out/openteam ./cmd/server # ---------- 阶段 3:运行镜像 ---------- FROM alpine:3.21 RUN apk add --no-cache ca-certificates tzdata su-exec WORKDIR /app COPY --from=go-builder /out/openteam ./openteam # 与二进制同目录放置,符合服务 CWD 约定(router 按相对路径 web/dist 找静态资源) COPY --from=web-builder /src/dist ./web/dist # 入口脚本以 root 启动,chown 数据目录后 su-exec 降权为 OT_UID:OT_GID(默认 1000:1000) COPY docker/entrypoint.sh /entrypoint.sh RUN chmod +x /entrypoint.sh && mkdir -p /app/data ENV OT_ENV=production \ OT_PORT=8080 \ OT_DB_DRIVER=sqlite \ OT_DB_DSN=data/openteam.db EXPOSE 8080 VOLUME ["/app/data"] ENTRYPOINT ["/entrypoint.sh"] CMD ["./openteam"]