build
This commit is contained in:
@@ -3,8 +3,7 @@ name: Build & Publish Images
|
|||||||
on:
|
on:
|
||||||
push:
|
push:
|
||||||
branches: [ main, dev ]
|
branches: [ main, dev ]
|
||||||
tags:
|
tags: [ '*' ]
|
||||||
- '*'
|
|
||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
|
|
||||||
env:
|
env:
|
||||||
@@ -13,46 +12,93 @@ env:
|
|||||||
IMAGE_FRONTEND: papercrate-dms/papercrate-frontend
|
IMAGE_FRONTEND: papercrate-dms/papercrate-frontend
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
build:
|
publish:
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
strategy:
|
|
||||||
matrix:
|
|
||||||
component: [backend, frontend]
|
|
||||||
platform: [linux/amd64, linux/arm64]
|
|
||||||
|
|
||||||
permissions:
|
permissions:
|
||||||
contents: read
|
contents: read
|
||||||
packages: write
|
packages: write
|
||||||
id-token: write
|
|
||||||
|
|
||||||
steps:
|
steps:
|
||||||
- name: Check out repository
|
- name: Check out repository
|
||||||
uses: actions/checkout@v4
|
uses: actions/checkout@v4
|
||||||
|
|
||||||
- name: Set component metadata
|
- name: Cache Cargo
|
||||||
run: |
|
uses: actions/cache@v3
|
||||||
if [ "${{ matrix.component }}" = "backend" ]; then
|
with:
|
||||||
echo "COMPONENT_CONTEXT=./backend" >> "$GITHUB_ENV"
|
path: |
|
||||||
echo "COMPONENT_IMAGE=${{ env.IMAGE_BACKEND }}" >> "$GITHUB_ENV"
|
~/.cargo/registry
|
||||||
else
|
~/.cargo/git
|
||||||
echo "COMPONENT_CONTEXT=./frontend" >> "$GITHUB_ENV"
|
backend/target
|
||||||
echo "COMPONENT_IMAGE=${{ env.IMAGE_FRONTEND }}" >> "$GITHUB_ENV"
|
key: ${{ runner.os }}-cargo-${{ hashFiles('backend/Cargo.lock') }}
|
||||||
fi
|
restore-keys: |
|
||||||
echo "COMPONENT_NAME=${{ matrix.component }}" >> "$GITHUB_ENV"
|
${{ runner.os }}-cargo-
|
||||||
|
|
||||||
- name: Compute tags
|
- name: Install system dependencies
|
||||||
|
run: |
|
||||||
|
sudo apt-get update
|
||||||
|
sudo apt-get install -y pkg-config libssl-dev libpq-dev zig
|
||||||
|
|
||||||
|
- name: Install Rust targets and tools
|
||||||
|
run: |
|
||||||
|
rustup target add aarch64-unknown-linux-gnu
|
||||||
|
cargo install cargo-zigbuild cross
|
||||||
|
|
||||||
|
- name: Build backend binaries (amd64)
|
||||||
|
working-directory: backend
|
||||||
|
run: |
|
||||||
|
cargo build --release --bin backend --bin worker --bin webdav --bin admin
|
||||||
|
cargo install diesel_cli --no-default-features --features postgres --root target/diesel-amd64
|
||||||
|
|
||||||
|
- name: Build backend binaries (arm64)
|
||||||
|
working-directory: backend
|
||||||
|
run: |
|
||||||
|
cargo zigbuild --target aarch64-unknown-linux-gnu --release --bin backend --bin worker --bin webdav --bin admin
|
||||||
|
cross install diesel_cli --no-default-features --features postgres --target aarch64-unknown-linux-gnu --root target/diesel-arm64
|
||||||
|
|
||||||
|
- name: Prepare backend artifacts
|
||||||
|
run: |
|
||||||
|
set -eux
|
||||||
|
mkdir -p build-artifacts/backend/amd64 build-artifacts/backend/arm64
|
||||||
|
cp backend/target/release/backend build-artifacts/backend/amd64/papercrate-backend
|
||||||
|
cp backend/target/release/worker build-artifacts/backend/amd64/papercrate-worker
|
||||||
|
cp backend/target/release/webdav build-artifacts/backend/amd64/papercrate-webdav
|
||||||
|
cp backend/target/release/admin build-artifacts/backend/amd64/papercrate-admin
|
||||||
|
cp backend/target/diesel-amd64/bin/diesel build-artifacts/backend/amd64/diesel
|
||||||
|
cp backend/target/aarch64-unknown-linux-gnu/release/backend build-artifacts/backend/arm64/papercrate-backend
|
||||||
|
cp backend/target/aarch64-unknown-linux-gnu/release/worker build-artifacts/backend/arm64/papercrate-worker
|
||||||
|
cp backend/target/aarch64-unknown-linux-gnu/release/webdav build-artifacts/backend/arm64/papercrate-webdav
|
||||||
|
cp backend/target/aarch64-unknown-linux-gnu/release/admin build-artifacts/backend/arm64/papercrate-admin
|
||||||
|
cp backend/target/diesel-arm64/bin/diesel build-artifacts/backend/arm64/diesel
|
||||||
|
chmod +x build-artifacts/backend/*/*
|
||||||
|
|
||||||
|
- name: Setup Node.js
|
||||||
|
uses: actions/setup-node@v4
|
||||||
|
with:
|
||||||
|
node-version: 20
|
||||||
|
cache: 'npm'
|
||||||
|
cache-dependency-path: frontend/package-lock.json
|
||||||
|
|
||||||
|
- name: Install frontend dependencies
|
||||||
|
working-directory: frontend
|
||||||
|
run: npm ci --no-audit --no-fund
|
||||||
|
|
||||||
|
- name: Build frontend
|
||||||
|
working-directory: frontend
|
||||||
|
run: npm run build
|
||||||
|
|
||||||
|
- name: Compute image tags
|
||||||
|
id: tags
|
||||||
env:
|
env:
|
||||||
GITHUB_SHA: ${{ github.sha }}
|
GITHUB_SHA: ${{ github.sha }}
|
||||||
GITHUB_REF: ${{ github.ref }}
|
GITHUB_REF: ${{ github.ref }}
|
||||||
REGISTRY: ${{ env.REGISTRY }}
|
REGISTRY: ${{ env.REGISTRY }}
|
||||||
PLATFORM: ${{ matrix.platform }}
|
|
||||||
run: |
|
run: |
|
||||||
ARCH=${PLATFORM#*/}
|
SHORT_SHA=${GITHUB_SHA::7}
|
||||||
TAGS=("${GITHUB_SHA::7}")
|
TAGS=("$SHORT_SHA")
|
||||||
|
|
||||||
BRANCH=${GITHUB_REF##*/}
|
BRANCH=${GITHUB_REF##*/}
|
||||||
if [ "$BRANCH" = "dev" ]; then
|
if [ "$BRANCH" = "dev" ]; then
|
||||||
TAGS+=("${GITHUB_SHA::7}-dev")
|
TAGS+=("${SHORT_SHA}-dev")
|
||||||
fi
|
fi
|
||||||
|
|
||||||
if [[ "$GITHUB_REF" == refs/tags/* ]]; then
|
if [[ "$GITHUB_REF" == refs/tags/* ]]; then
|
||||||
@@ -80,12 +126,16 @@ jobs:
|
|||||||
printf '%s\n' "$tag"
|
printf '%s\n' "$tag"
|
||||||
done
|
done
|
||||||
echo "EOF"
|
echo "EOF"
|
||||||
echo "IMAGE_TAGS<<EOF"
|
echo "BACKEND_TAGS<<EOF"
|
||||||
for tag in "${UNIQUE[@]}"; do
|
for tag in "${UNIQUE[@]}"; do
|
||||||
printf '%s\n' "$REGISTRY/$COMPONENT_IMAGE:${tag}-${ARCH}"
|
printf '%s\n' "$REGISTRY/$IMAGE_BACKEND:$tag"
|
||||||
|
done
|
||||||
|
echo "EOF"
|
||||||
|
echo "FRONTEND_TAGS<<EOF"
|
||||||
|
for tag in "${UNIQUE[@]}"; do
|
||||||
|
printf '%s\n' "$REGISTRY/$IMAGE_FRONTEND:$tag"
|
||||||
done
|
done
|
||||||
echo "EOF"
|
echo "EOF"
|
||||||
echo "ARCH=$ARCH"
|
|
||||||
} >> "$GITHUB_ENV"
|
} >> "$GITHUB_ENV"
|
||||||
|
|
||||||
- name: Set up QEMU
|
- name: Set up QEMU
|
||||||
@@ -98,100 +148,27 @@ jobs:
|
|||||||
uses: docker/login-action@v3
|
uses: docker/login-action@v3
|
||||||
with:
|
with:
|
||||||
registry: ${{ env.REGISTRY }}
|
registry: ${{ env.REGISTRY }}
|
||||||
username: ${{ github.actor }}
|
username: papercrate-dms
|
||||||
password: ${{ secrets.GITHUB_TOKEN }}
|
password: ${{ secrets.GHCR_PAT }}
|
||||||
|
|
||||||
- name: Build & push ${{ env.COMPONENT_NAME }} (${{ matrix.platform }})
|
- name: Build & push backend image
|
||||||
uses: docker/build-push-action@v5
|
uses: docker/build-push-action@v5
|
||||||
with:
|
with:
|
||||||
context: ${{ env.COMPONENT_CONTEXT }}
|
context: .
|
||||||
|
file: backend/Dockerfile
|
||||||
push: true
|
push: true
|
||||||
platforms: ${{ matrix.platform }}
|
platforms: linux/amd64,linux/arm64
|
||||||
tags: ${{ env.IMAGE_TAGS }}
|
tags: ${{ env.BACKEND_TAGS }}
|
||||||
|
cache-from: type=gha,scope=backend
|
||||||
|
cache-to: type=gha,scope=backend,mode=max
|
||||||
|
|
||||||
manifest:
|
- name: Build & push frontend image
|
||||||
runs-on: ubuntu-latest
|
uses: docker/build-push-action@v5
|
||||||
needs: build
|
|
||||||
strategy:
|
|
||||||
matrix:
|
|
||||||
component: [backend, frontend]
|
|
||||||
|
|
||||||
permissions:
|
|
||||||
contents: read
|
|
||||||
packages: write
|
|
||||||
|
|
||||||
env:
|
|
||||||
REGISTRY: ghcr.io
|
|
||||||
ARCHES: amd64 arm64
|
|
||||||
|
|
||||||
steps:
|
|
||||||
- name: Set component metadata
|
|
||||||
run: |
|
|
||||||
if [ "${{ matrix.component }}" = "backend" ]; then
|
|
||||||
echo "COMPONENT_IMAGE=${{ env.IMAGE_BACKEND }}" >> "$GITHUB_ENV"
|
|
||||||
else
|
|
||||||
echo "COMPONENT_IMAGE=${{ env.IMAGE_FRONTEND }}" >> "$GITHUB_ENV"
|
|
||||||
fi
|
|
||||||
echo "COMPONENT_NAME=${{ matrix.component }}" >> "$GITHUB_ENV"
|
|
||||||
|
|
||||||
- name: Compute base tags
|
|
||||||
env:
|
|
||||||
GITHUB_SHA: ${{ github.sha }}
|
|
||||||
GITHUB_REF: ${{ github.ref }}
|
|
||||||
run: |
|
|
||||||
TAGS=("${GITHUB_SHA::7}")
|
|
||||||
|
|
||||||
BRANCH=${GITHUB_REF##*/}
|
|
||||||
if [ "$BRANCH" = "dev" ]; then
|
|
||||||
TAGS+=("${GITHUB_SHA::7}-dev")
|
|
||||||
fi
|
|
||||||
|
|
||||||
if [[ "$GITHUB_REF" == refs/tags/* ]]; then
|
|
||||||
TAGS+=("${GITHUB_REF#refs/tags/}")
|
|
||||||
fi
|
|
||||||
|
|
||||||
UNIQUE=()
|
|
||||||
for tag in "${TAGS[@]}"; do
|
|
||||||
[[ -z "$tag" ]] && continue
|
|
||||||
skip=false
|
|
||||||
for seen in "${UNIQUE[@]}"; do
|
|
||||||
if [ "$tag" = "$seen" ]; then
|
|
||||||
skip=true
|
|
||||||
break
|
|
||||||
fi
|
|
||||||
done
|
|
||||||
if [ "$skip" = false ]; then
|
|
||||||
UNIQUE+=("$tag")
|
|
||||||
fi
|
|
||||||
done
|
|
||||||
|
|
||||||
{
|
|
||||||
echo "BASE_TAGS<<EOF"
|
|
||||||
for tag in "${UNIQUE[@]}"; do
|
|
||||||
printf '%s\n' "$tag"
|
|
||||||
done
|
|
||||||
echo "EOF"
|
|
||||||
} >> "$GITHUB_ENV"
|
|
||||||
|
|
||||||
- name: Set up Docker Buildx
|
|
||||||
uses: docker/setup-buildx-action@v3
|
|
||||||
|
|
||||||
- name: Log in to GHCR
|
|
||||||
uses: docker/login-action@v3
|
|
||||||
with:
|
with:
|
||||||
registry: ${{ env.REGISTRY }}
|
context: .
|
||||||
username: ${{ github.actor }}
|
file: frontend/Dockerfile
|
||||||
password: ${{ secrets.GITHUB_TOKEN }}
|
push: true
|
||||||
|
platforms: linux/amd64,linux/arm64
|
||||||
- name: Create manifests for ${{ env.COMPONENT_NAME }}
|
tags: ${{ env.FRONTEND_TAGS }}
|
||||||
run: |
|
cache-from: type=gha,scope=frontend
|
||||||
while IFS= read -r tag; do
|
cache-to: type=gha,scope=frontend,mode=max
|
||||||
[ -n "$tag" ] || continue
|
|
||||||
args=()
|
|
||||||
for arch in $ARCHES; do
|
|
||||||
args+=("$REGISTRY/$COMPONENT_IMAGE:${tag}-${arch}")
|
|
||||||
done
|
|
||||||
docker buildx imagetools create \
|
|
||||||
--tag "$REGISTRY/$COMPONENT_IMAGE:$tag" \
|
|
||||||
"${args[@]}"
|
|
||||||
done <<< "$BASE_TAGS"
|
|
||||||
|
|||||||
+27
-43
@@ -1,33 +1,13 @@
|
|||||||
# syntax=docker/dockerfile:1
|
# syntax=docker/dockerfile:1
|
||||||
|
|
||||||
FROM rust:1-slim AS builder
|
ARG TARGETARCH
|
||||||
WORKDIR /app
|
|
||||||
|
|
||||||
RUN apt-get update \
|
|
||||||
&& apt-get install -y --no-install-recommends \
|
|
||||||
build-essential \
|
|
||||||
pkg-config \
|
|
||||||
libssl-dev \
|
|
||||||
libpq-dev \
|
|
||||||
libjpeg-dev \
|
|
||||||
libpng-dev \
|
|
||||||
curl \
|
|
||||||
&& rm -rf /var/lib/apt/lists/*
|
|
||||||
|
|
||||||
COPY Cargo.toml Cargo.lock ./
|
|
||||||
COPY src ./src
|
|
||||||
COPY migrations ./migrations
|
|
||||||
COPY tests ./tests
|
|
||||||
COPY diesel.toml ./
|
|
||||||
|
|
||||||
RUN cargo build --release --bin backend --bin worker --bin webdav --bin admin
|
|
||||||
RUN cargo install diesel_cli --no-default-features --features postgres
|
|
||||||
|
|
||||||
FROM debian:trixie-slim AS runtime
|
FROM debian:trixie-slim AS runtime
|
||||||
|
ARG TARGETARCH
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
RUN apt-get update \
|
RUN set -eux; \
|
||||||
&& apt-get install -y --no-install-recommends \
|
apt-get update; \
|
||||||
|
apt-get install -y --no-install-recommends \
|
||||||
ca-certificates \
|
ca-certificates \
|
||||||
curl \
|
curl \
|
||||||
libssl3 \
|
libssl3 \
|
||||||
@@ -37,29 +17,33 @@ RUN apt-get update \
|
|||||||
ocrmypdf \
|
ocrmypdf \
|
||||||
tesseract-ocr \
|
tesseract-ocr \
|
||||||
ghostscript \
|
ghostscript \
|
||||||
qpdf \
|
qpdf; \
|
||||||
&& rm -rf /var/lib/apt/lists/* \
|
rm -rf /var/lib/apt/lists/*; \
|
||||||
&& mkdir -p /usr/local/lib \
|
case "$TARGETARCH" in \
|
||||||
&& curl -fsSL https://github.com/bblanchon/pdfium-binaries/releases/latest/download/pdfium-linux-arm64.tgz -o /tmp/pdfium.tgz \
|
amd64) pdf_pkg=pdfium-linux-x64.tgz ;; \
|
||||||
&& mkdir -p /tmp/pdfium \
|
arm64) pdf_pkg=pdfium-linux-arm64.tgz ;; \
|
||||||
&& tar -xzf /tmp/pdfium.tgz -C /tmp/pdfium --strip-components=1 \
|
*) echo "Unsupported architecture: $TARGETARCH" >&2; exit 1 ;; \
|
||||||
&& pdfium_so="$(find /tmp/pdfium -name libpdfium.so -type f | head -n1)" \
|
esac; \
|
||||||
&& [ -n "${pdfium_so}" ] \
|
curl -fsSL "https://github.com/bblanchon/pdfium-binaries/releases/latest/download/${pdf_pkg}" -o /tmp/pdfium.tgz; \
|
||||||
&& mv "${pdfium_so}" /usr/local/lib/libpdfium.so \
|
mkdir -p /tmp/pdfium; \
|
||||||
&& ldconfig \
|
tar -xzf /tmp/pdfium.tgz -C /tmp/pdfium --strip-components=1; \
|
||||||
&& rm -rf /tmp/pdfium.tgz /tmp/pdfium \
|
pdfium_so="$(find /tmp/pdfium -name libpdfium.so -type f | head -n1)"; \
|
||||||
&& useradd --system --create-home --uid 10001 appuser
|
[ -n "$pdfium_so" ]; \
|
||||||
|
mv "$pdfium_so" /usr/local/lib/libpdfium.so; \
|
||||||
|
ldconfig; \
|
||||||
|
rm -rf /tmp/pdfium /tmp/pdfium.tgz; \
|
||||||
|
useradd --system --create-home --uid 10001 appuser
|
||||||
|
|
||||||
|
COPY build-artifacts/backend/${TARGETARCH}/papercrate-backend /usr/local/bin/papercrate-backend
|
||||||
|
COPY build-artifacts/backend/${TARGETARCH}/papercrate-worker /usr/local/bin/papercrate-worker
|
||||||
|
COPY build-artifacts/backend/${TARGETARCH}/papercrate-webdav /usr/local/bin/papercrate-webdav
|
||||||
|
COPY build-artifacts/backend/${TARGETARCH}/papercrate-admin /usr/local/bin/papercrate-admin
|
||||||
|
COPY build-artifacts/backend/${TARGETARCH}/diesel /usr/local/bin/diesel
|
||||||
|
|
||||||
COPY --from=builder /app/target/release/backend /usr/local/bin/papercrate-backend
|
|
||||||
COPY --from=builder /app/target/release/worker /usr/local/bin/papercrate-worker
|
|
||||||
COPY --from=builder /app/target/release/webdav /usr/local/bin/papercrate-webdav
|
|
||||||
COPY --from=builder /app/target/release/admin /usr/local/bin/papercrate-admin
|
|
||||||
COPY --from=builder /usr/local/cargo/bin/diesel /usr/local/bin/diesel
|
|
||||||
COPY migrations ./migrations
|
COPY migrations ./migrations
|
||||||
COPY diesel.toml ./
|
COPY diesel.toml ./
|
||||||
|
|
||||||
ENV RUST_LOG=info
|
ENV RUST_LOG=info
|
||||||
USER appuser
|
USER appuser
|
||||||
EXPOSE 3000
|
EXPOSE 3000
|
||||||
|
|
||||||
ENTRYPOINT ["/usr/local/bin/papercrate-backend"]
|
ENTRYPOINT ["/usr/local/bin/papercrate-backend"]
|
||||||
|
|||||||
+1
-10
@@ -1,18 +1,9 @@
|
|||||||
# syntax=docker/dockerfile:1
|
# syntax=docker/dockerfile:1
|
||||||
|
|
||||||
FROM node:20-alpine AS build
|
|
||||||
WORKDIR /app
|
|
||||||
|
|
||||||
COPY package.json package-lock.json ./
|
|
||||||
RUN npm ci --no-audit --no-fund
|
|
||||||
|
|
||||||
COPY . .
|
|
||||||
RUN npm run build
|
|
||||||
|
|
||||||
FROM nginx:alpine
|
FROM nginx:alpine
|
||||||
WORKDIR /usr/share/nginx/html
|
WORKDIR /usr/share/nginx/html
|
||||||
|
|
||||||
COPY --from=build /app/dist ./
|
COPY dist ./
|
||||||
|
|
||||||
ENV API_PROXY_PASS=""
|
ENV API_PROXY_PASS=""
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user