# Сайт (он же webhook ботов) и воркер dramatiq: сервисы web и worker профиля app в docker-compose.yaml
ARG PYTHON_IMAGE=docker.local/python:3.12.2-slim
FROM ${PYTHON_IMAGE}

# pg_dump и pg_restore для manage.py backup/restore - той же major-версии, что и сервис postgres
ARG PG_MAJOR=16
# uid владельца смонтированных папок extra/ на хосте
ARG UID=1000

ENV PYTHONDONTWRITEBYTECODE=1 \
	PYTHONUNBUFFERED=1 \
	DJANGO_SETTINGS_MODULE=MyPointVPN.settings.docker

# openssh-client - serverus ходит на серверы по ssh; postgresql-client - из репозитория PGDG, в Debian другая версия
RUN apt-get update \
	&& apt-get install -y --no-install-recommends ca-certificates curl openssh-client \
	&& install -d /usr/share/postgresql-common/pgdg \
	&& curl -fsSL https://www.postgresql.org/media/keys/ACCC4CF8.asc -o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \
	&& . /etc/os-release \
	&& echo "deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt ${VERSION_CODENAME}-pgdg main" > /etc/apt/sources.list.d/pgdg.list \
	&& apt-get update \
	&& apt-get install -y --no-install-recommends postgresql-client-${PG_MAJOR} \
	&& apt-get purge -y curl \
	&& apt-get autoremove -y \
	&& rm -rf /var/lib/apt/lists/*

RUN useradd --create-home --uid ${UID} app

WORKDIR /app
COPY requirements.txt .
# wheels/ - то, что собрал make install: без индекса, если все пакеты там есть
COPY wheels/ wheels/
RUN pip install --no-cache-dir --find-links=wheels -r requirements.txt && rm -rf wheels

COPY src/ src/
WORKDIR /app/src
# SECRET_KEY нужен только чтобы загрузить настройки, в образе он не остается
RUN SECRET_KEY=collectstatic python manage.py collectstatic --noinput \
	&& mkdir -p /app/extra/serverus/ca /app/extra/backups \
	&& chown -R app:app /app/extra

USER app
EXPOSE 8000
CMD ["gunicorn", "MyPointVPN.wsgi", "--bind", "0.0.0.0:8000", "--workers", "2", "--threads", "4", "--timeout", "120", "--access-logfile", "-"]
