# syntax=docker/dockerfile:1 # ── Stage 1: сборка фронтенда (Vite → dist) ─────────────────────────────── FROM node:22-alpine AS frontend WORKDIR /app/frontend RUN corepack enable COPY frontend/package.json frontend/pnpm-lock.yaml ./ RUN corepack prepare pnpm@11.9.0 --activate && pnpm install --frozen-lockfile COPY frontend/ ./ RUN pnpm build # ── Stage 2: publish бэкенда, статика фронта в wwwroot ──────────────────── FROM mcr.microsoft.com/dotnet/sdk:10.0 AS backend WORKDIR /src # Сначала манифесты для кэша restore (только цепочка Api → ... → Domain, без tests/) COPY backend/Directory.Build.props backend/Directory.Packages.props ./backend/ COPY backend/src/PnvPanel.Domain/PnvPanel.Domain.csproj ./backend/src/PnvPanel.Domain/ COPY backend/src/PnvPanel.Application/PnvPanel.Application.csproj ./backend/src/PnvPanel.Application/ COPY backend/src/PnvPanel.Infrastructure/PnvPanel.Infrastructure.csproj ./backend/src/PnvPanel.Infrastructure/ COPY backend/src/PnvPanel.Api/PnvPanel.Api.csproj ./backend/src/PnvPanel.Api/ RUN dotnet restore backend/src/PnvPanel.Api/PnvPanel.Api.csproj # Исходники бэкенда COPY backend/ ./backend/ # Сид каталога приложений (PnvPanel.Api.csproj ссылается на него через ../../../seed/) COPY seed/ ./seed/ # Статика собранного фронта → wwwroot (перекрывает заглушку) COPY --from=frontend /app/frontend/dist/ ./backend/src/PnvPanel.Api/wwwroot/ RUN dotnet publish backend/src/PnvPanel.Api/PnvPanel.Api.csproj -c Release -o /app/publish --no-restore # ── Stage 3: runtime ────────────────────────────────────────────────────── FROM mcr.microsoft.com/dotnet/aspnet:10.0 AS runtime WORKDIR /app # curl — HEALTHCHECK (GET /health). gosu — безопасный drop-privileges из entrypoint: контейнер # стартует под root, чтобы почистить владельца смонтированных volume'ов, и тут же передаёт # управление непривилегированному пользователю (см. docker-entrypoint.sh). RUN apt-get update && apt-get install -y --no-install-recommends curl gosu \ && rm -rf /var/lib/apt/lists/* ENV ASPNETCORE_ENVIRONMENT=Production \ ASPNETCORE_HTTP_PORTS=8080 EXPOSE 8080 COPY --from=backend /app/publish ./ COPY docker-entrypoint.sh /usr/local/bin/docker-entrypoint.sh RUN chmod +x /usr/local/bin/docker-entrypoint.sh && mkdir -p /app/keys /app/uploads HEALTHCHECK --interval=15s --timeout=5s --start-period=20s --retries=5 \ CMD curl -f http://localhost:8080/health || exit 1 ENTRYPOINT ["docker-entrypoint.sh"] CMD ["dotnet", "PnvPanel.Api.dll"]