forked from freudenreichan/EinfuehrungInDocker_Pipeline2
This commit is contained in:
parent
63d7683d18
commit
a909320033
13
Dockerfile
13
Dockerfile
@ -7,7 +7,7 @@ RUN apk add --no-cache gcc musl-dev
|
|||||||
# Arbeitsverzeichnis für den Build-Prozess
|
# Arbeitsverzeichnis für den Build-Prozess
|
||||||
WORKDIR /build
|
WORKDIR /build
|
||||||
|
|
||||||
# C-Code kopieren
|
# nur C-Code kopieren
|
||||||
COPY deployment.c .
|
COPY deployment.c .
|
||||||
|
|
||||||
# Code kompilieren (-O2 optimiert die Performance der Binärdatei)
|
# Code kompilieren (-O2 optimiert die Performance der Binärdatei)
|
||||||
@ -24,24 +24,23 @@ WORKDIR /app
|
|||||||
RUN apk update && apk upgrade --no-cache
|
RUN apk update && apk upgrade --no-cache
|
||||||
|
|
||||||
# Non-Root User anlegen
|
# Non-Root User anlegen
|
||||||
# RUN addgroup -S appgroup
|
RUN addgroup -S appgroup
|
||||||
# RUN adduser -S appuser -G appgroup
|
RUN adduser -S appuser -G appgroup
|
||||||
|
|
||||||
# Verzeichnis für Ausgabe anlegen
|
# Verzeichnis für Ausgabe anlegen
|
||||||
RUN mkdir -p /output
|
RUN mkdir -p /output
|
||||||
|
|
||||||
# Dem User die Rechte für die Ordner /app und /output geben
|
# Dem User die Rechte für die Ordner /app und /output geben
|
||||||
# RUN chown -R appuser:appgroup /app /output
|
RUN chown -R appuser:appgroup /app /output
|
||||||
|
|
||||||
# nur die fertige Binärdatei aus der "builder"-Stage kopieren
|
# nur die fertige Binärdatei aus der "builder"-Stage kopieren
|
||||||
COPY --from=builder /build/deployment /app/
|
COPY --from=builder --chown=appuser:appgroup /build/deployment /app/
|
||||||
# COPY --from=builder --chown=appuser:appgroup /build/deployment /app/
|
|
||||||
|
|
||||||
# 3. Data Volume für die Ausgabe mounten
|
# 3. Data Volume für die Ausgabe mounten
|
||||||
VOLUME ["/output"]
|
VOLUME ["/output"]
|
||||||
|
|
||||||
# 4. Ab hier läuft alles als sicherer Non-Root User
|
# 4. Ab hier läuft alles als sicherer Non-Root User
|
||||||
# USER appuser
|
USER appuser
|
||||||
|
|
||||||
# 5. Healthcheck implementieren
|
# 5. Healthcheck implementieren
|
||||||
# Da das C-Programm alle 10 Sekunden etwas schreibt, prüfen wir alle 15 Sekunden,
|
# Da das C-Programm alle 10 Sekunden etwas schreibt, prüfen wir alle 15 Sekunden,
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user