Update Dockerfile to include pnpm-workspace.yaml for improved package management
ci / build-backend (push) Successful in 2m51s
ci / build-frontend (push) Successful in 1m5s
ci / tests (push) Successful in 2m33s
ci / sonar (push) Successful in 6m10s

Added the pnpm-workspace.yaml file to the Dockerfile to support overrides in pnpm 11, ensuring compatibility with the frozen lockfile during installation. This change enhances the package management process by addressing configuration mismatches and streamlining the build process.
This commit is contained in:
Leonid Pershin
2026-07-27 12:00:57 +03:00
parent 36c70a61df
commit 259f4041c3
+3 -1
View File
@@ -4,7 +4,9 @@
FROM node:22-alpine AS frontend FROM node:22-alpine AS frontend
WORKDIR /app/frontend WORKDIR /app/frontend
RUN corepack enable RUN corepack enable
COPY frontend/package.json frontend/pnpm-lock.yaml ./ # pnpm-workspace.yaml здесь не про воркспейсы: в pnpm 11 там живут overrides, и без него
# --frozen-lockfile падает на несовпадении конфигурации с локом.
COPY frontend/package.json frontend/pnpm-lock.yaml frontend/pnpm-workspace.yaml ./
# --ignore-scripts: ни один пакет фронта не требует postinstall, поэтому lifecycle-скрипты зависимостей # --ignore-scripts: ни один пакет фронта не требует postinstall, поэтому lifecycle-скрипты зависимостей
# в сборке не выполняются — компрометация любого пакета в дереве не даёт исполнения кода на этапе install. # в сборке не выполняются — компрометация любого пакета в дереве не даёт исполнения кода на этапе install.
RUN corepack prepare pnpm@11.9.0 --activate && pnpm install --frozen-lockfile --ignore-scripts RUN corepack prepare pnpm@11.9.0 --activate && pnpm install --frozen-lockfile --ignore-scripts