# Сайт (он же webhook ботов) и воркер dramatiq: сервисы web и worker профиля app в docker-compose.yaml ARG PYTHON_IMAGE=docker.local/python:3.12.2-slim FROM ${PYTHON_IMAGE} # pg_dump и pg_restore для manage.py backup/restore - той же major-версии, что и сервис postgres ARG PG_MAJOR=16 # uid владельца смонтированных папок extra/ на хосте ARG UID=1000 ENV PYTHONDONTWRITEBYTECODE=1 \ PYTHONUNBUFFERED=1 \ DJANGO_SETTINGS_MODULE=MyPointVPN.settings.docker # openssh-client - serverus ходит на серверы по ssh; postgresql-client - из репозитория PGDG, в Debian другая версия RUN apt-get update \ && apt-get install -y --no-install-recommends ca-certificates curl openssh-client \ && install -d /usr/share/postgresql-common/pgdg \ && curl -fsSL https://www.postgresql.org/media/keys/ACCC4CF8.asc -o /usr/share/postgresql-common/pgdg/apt.postgresql.org.asc \ && . /etc/os-release \ && echo "deb [signed-by=/usr/share/postgresql-common/pgdg/apt.postgresql.org.asc] https://apt.postgresql.org/pub/repos/apt ${VERSION_CODENAME}-pgdg main" > /etc/apt/sources.list.d/pgdg.list \ && apt-get update \ && apt-get install -y --no-install-recommends postgresql-client-${PG_MAJOR} \ && apt-get purge -y curl \ && apt-get autoremove -y \ && rm -rf /var/lib/apt/lists/* RUN useradd --create-home --uid ${UID} app WORKDIR /app COPY requirements.txt . # wheels/ - то, что собрал make install: без индекса, если все пакеты там есть COPY wheels/ wheels/ RUN pip install --no-cache-dir --find-links=wheels -r requirements.txt && rm -rf wheels COPY src/ src/ WORKDIR /app/src # SECRET_KEY нужен только чтобы загрузить настройки, в образе он не остается RUN SECRET_KEY=collectstatic python manage.py collectstatic --noinput \ && mkdir -p /app/extra/serverus/ca /app/extra/backups \ && chown -R app:app /app/extra USER app EXPOSE 8000 CMD ["gunicorn", "MyPointVPN.wsgi", "--bind", "0.0.0.0:8000", "--workers", "2", "--threads", "4", "--timeout", "120", "--access-logfile", "-"]