# syntax=docker/dockerfile:1 # PAR Server - 前后端一体化 Docker 镜像(完整多阶段构建) # 参考 mediabot 的多阶段构建方式,适用于本地独立构建(不依赖 Drone CI 预编译) # CI 流水线请使用项目根目录的 Dockerfile(精简版,仅打包 drone 预编译产物) # 启用 BuildKit 以支持 cache mount # 第一阶段:构建前端 FROM 192.168.31.253/library/node:22-alpine AS web-builder WORKDIR /app COPY web/package.json web/package-lock.json ./ RUN --mount=type=cache,target=/root/.npm \ npm ci --ignore-scripts COPY web/ . RUN --mount=type=cache,target=/root/.npm \ npm run build # 第二阶段:构建后端 # mediabot 使用 maven-java21 镜像(已含 JDK + Maven) FROM 192.168.31.253/library/maven-java21:3.9.9-alpine AS server-builder WORKDIR /build # 先复制 pom 文件,利用 Docker 缓存 COPY pom.xml . COPY par-common/pom.xml par-common/ COPY par-core/pom.xml par-core/ COPY par-api/pom.xml par-api/ # 下载依赖(使用 cache mount 缓存 Maven 仓库) RUN --mount=type=cache,target=/root/.m2,sharing=locked \ mvn dependency:go-offline -B # 复制源码并构建 COPY par-common/src par-common/src COPY par-core/src par-core/src COPY par-api/src par-api/src # 将前端构建产物复制到后端静态资源目录 COPY --from=web-builder /app/dist par-api/src/main/resources/static # 打包(使用 cache mount 缓存 Maven 仓库) RUN --mount=type=cache,target=/root/.m2,sharing=locked \ mvn clean package -DskipTests -B && \ mkdir -p target && \ cp par-api/target/*.jar target/app.jar # 第三阶段:运行 FROM 192.168.31.253/library/eclipse-temurin:21-jre-alpine ARG VERSION=unknown ARG BUILD_TIME=unknown # OCI 标准镜像标签(参考 mediabot) LABEL org.opencontainers.image.source="https://github.com/yescent/par" LABEL org.opencontainers.image.title="PAR Server" LABEL org.opencontainers.image.description="PT Adapter Registry Server - 适配器配置注册中心" LABEL org.opencontainers.image.version="${VERSION}" LABEL org.opencontainers.image.created="${BUILD_TIME}" # 运行时环境变量(参考 mediabot:注入版本信息方便运行时查看) ENV TZ="Asia/Shanghai" \ APP_VERSION="${VERSION}" \ APP_BUILD_TIME="${BUILD_TIME}" # 创建非 root 用户 RUN addgroup -S par && adduser -S par -G par WORKDIR /app # 创建运行时目录 RUN mkdir -p /app/data /app/logs /app/static/configs && \ chown -R par:par /app # 复制构建产物 COPY --from=server-builder /build/target/app.jar app.jar USER par # 暴露端口 EXPOSE 8080 # 健康检查 HEALTHCHECK --interval=30s --timeout=5s --start-period=60s --retries=3 \ CMD wget -qO- http://localhost:8080/health || exit 1 # 启动入口(兼容 DB_* 和 MYSQL_* 两种变量命名风格) # Spring Boot 会优先读取 SPRING_DATASOURCE_* 环境变量,覆盖 application.yml 配置 ENTRYPOINT ["sh", "-c", "\ # 如果未设置完整的 SPRING_DATASOURCE_URL,则从环境变量构造\n\ if [ -z \"$SPRING_DATASOURCE_URL\" ]; then \n\ HOST=\"${MYSQL_HOST:-${DB_HOST:-localhost}}\"; \n\ PORT=\"${MYSQL_PORT:-${DB_PORT:-3306}}\"; \n\ DB=\"${MYSQL_DB:-${DB_NAME:-par_registry}}\"; \n\ export SPRING_DATASOURCE_URL=\"jdbc:mysql://${HOST}:${PORT}/${DB}?useSSL=false&allowPublicKeyRetrieval=true&serverTimezone=Asia/Shanghai&characterEncoding=UTF-8\"; \n\ fi; \n\ # 用户名密码:MYSQL_* 优先,DB_* 作为备选\n\ if [ -z \"$SPRING_DATASOURCE_USERNAME\" ]; then \n\ export SPRING_DATASOURCE_USERNAME=\"${MYSQL_USER:-${DB_USERNAME:-root}}\"; \n\ fi; \n\ if [ -z \"$SPRING_DATASOURCE_PASSWORD\" ]; then \n\ export SPRING_DATASOURCE_PASSWORD=\"${MYSQL_PASSWORD:-${DB_PASSWORD:-}}\"; \n\ fi; \n\ # 兼容 JWT_SECRET 和 HMAC_SECRET 两种命名\n\ if [ -z \"$HMAC_SECRET\" ] && [ -n \"$JWT_SECRET\" ]; then \n\ export HMAC_SECRET=\"$JWT_SECRET\"; \n\ fi; \n\ java $JAVA_OPTS -jar app.jar \n\ "]