lecoffre-front/Dockerfile.runtime

42 lines
1.2 KiB
Docker

# Dockerfile optimisé pour la CI - variables injectées au runtime
FROM docker.io/library/debian:bookworm-slim
# Installation des dépendances système
RUN apt-get update && apt-get upgrade -y && \
apt-get install -y --fix-missing \
ca-certificates curl jq git \
net-tools iputils-ping dnsutils \
netcat-openbsd telnet procps && \
rm -rf /var/lib/apt/lists/* /tmp/* /var/tmp/*
# Installation de Node.js
RUN curl -fsSL https://deb.nodesource.com/setup_19.x | bash - && \
apt-get install -y nodejs && \
rm -rf /var/lib/apt/lists/* /tmp/* /var/tmp/*
WORKDIR /leCoffre-front
# Copie des fichiers de dépendances
COPY package.json package-lock.json ./
RUN npm install --no-audit --no-fund
# Copie du code source
COPY . .
# Build avec des variables d'environnement par défaut (surchargées au runtime)
# Build runtime: pas d'injection NEXT_PUBLIC_* au build (évite tout bake-time)
RUN npm run build
# Configuration runtime
EXPOSE 8080
ENV NODE_ENV=production
ENV PORT=8080
# Utilisateur non-root
RUN useradd -m -u 1000 lecoffreuser && \
mkdir -p /leCoffre-front && chown -R lecoffreuser:lecoffreuser /leCoffre-front
USER lecoffreuser
CMD ["node", "server.js"]