Files
openteam/Dockerfile
T
SakurasanandClaude ea7f023228 构建: 多架构 Dockerfile + 构建脚本
- Dockerfile 三阶段:前端固定在 BUILDPLATFORM 编译一次(平台无关产物),
  Go 后端按 TARGETARCH 交叉编译,两种架构共用同一份 web/dist
- 前端用 pnpm --ignore-scripts(pnpm≥10 拦截 esbuild/vue-demi postinstall,
  esbuild 走 optionalDependencies 自带二进制),运行镜像非 root + /app/data 卷
- scripts/build-image.sh:--local 本地单架构加载;默认多架构 amd64+arm64 推送

Co-Authored-By: Claude <noreply@anthropic.com>
2026-08-18 13:16:54 +08:00

53 lines
2.1 KiB
Docker
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# openteam 多架构镜像(linux/amd64 + linux/arm64)
#
# 构建并推送:
# docker buildx build --platform linux/amd64,linux/arm64 -t openteam:latest --push .
# 本地单架构验证:
# docker build -t openteam:test .
#
# 前端产物 web/dist 是平台无关的纯静态文件,只编译一次。
# 关键在 web-builder 阶段用 --platform=$BUILDPLATFORM 固定为本机构建平台:
# buildx 做多架构时该阶段只在本机跑一次,两个架构的 Go 阶段分别 --from 拷贝同一份 dist。
# ---------- 阶段 1:前端构建(仅一次,产物平台无关) ----------
FROM --platform=$BUILDPLATFORM node:24-alpine AS web-builder
WORKDIR /src
# corepack 固定 pnpm 版本,配合 pnpm-lock.yaml 可复现安装。
# --ignore-scripts:依赖 postinstall(esbuild/vue-demi)非必需且被 pnpm 拦截,
# esbuild 走 optionalDependencies 自带平台二进制;跳过脚本更安全、可复现。
RUN corepack enable && corepack prepare pnpm@11.21.0 --activate
COPY web/package.json web/pnpm-lock.yaml ./
RUN pnpm install --frozen-lockfile --ignore-scripts
COPY web/ ./
RUN pnpm build
# ---------- 阶段 2:Go 后端编译(每个目标架构各执行一次) ----------
FROM golang:1.26-alpine AS go-builder
ARG TARGETOS
ARG TARGETARCH
WORKDIR /src
# 先拷依赖清单再装依赖,利用层缓存
COPY server/go.mod server/go.sum ./
RUN go mod download
COPY server/ ./
RUN CGO_ENABLED=0 GOOS=$TARGETOS GOARCH=$TARGETARCH \
go build -trimpath -ldflags="-s -w" -o /out/openteam ./cmd/server
# ---------- 阶段 3:运行镜像 ----------
FROM alpine:3.21
RUN apk add --no-cache ca-certificates tzdata \
&& addgroup -S openteam && adduser -S -G openteam openteam
WORKDIR /app
COPY --from=go-builder /out/openteam ./openteam
# 与二进制同目录放置,符合服务 CWD 约定(router 按相对路径 web/dist 找静态资源)
COPY --from=web-builder /src/dist ./web/dist
RUN mkdir -p /app/data && chown -R openteam:openteam /app
USER openteam
ENV OT_ENV=production \
OT_PORT=8080 \
OT_DB_DRIVER=sqlite \
OT_DB_DSN=data/openteam.db
EXPOSE 8080
VOLUME ["/app/data"]
CMD ["./openteam"]