# syntax=docker/dockerfile:1 FROM node:22-alpine AS base RUN corepack enable WORKDIR /app # ---- dependencies ----------------------------------------------------------- FROM base AS deps COPY package.json pnpm-lock.yaml ./ COPY prisma ./prisma RUN pnpm install --frozen-lockfile # ---- build ------------------------------------------------------------------ FROM base AS build COPY --from=deps /app/node_modules ./node_modules COPY . . RUN pnpm db:generate && pnpm build # ---- runtime ---------------------------------------------------------------- FROM base AS runner ENV NODE_ENV=production RUN addgroup --system --gid 1001 nodejs \ && adduser --system --uid 1001 --ingroup nodejs nextjs # `output: standalone` emits a server bundle carrying only the modules it uses. COPY --from=build --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=build --chown=nextjs:nodejs /app/.next/static ./.next/static COPY --from=build --chown=nextjs:nodejs /app/public ./public # Migrations run at startup, so the image can be deployed without a separate # migration step. prisma/ and its CLI are needed for that. COPY --from=build --chown=nextjs:nodejs /app/prisma ./prisma COPY --from=build --chown=nextjs:nodejs /app/node_modules/prisma ./node_modules/prisma COPY --from=build --chown=nextjs:nodejs /app/node_modules/.bin/prisma ./node_modules/.bin/prisma COPY --from=build --chown=nextjs:nodejs /app/node_modules/@prisma ./node_modules/@prisma COPY --chown=nextjs:nodejs docker/entrypoint.sh ./docker/entrypoint.sh # Créé dans l'image, et non laissé au montage : un volume nommé hérite du # propriétaire du répertoire qu'il recouvre, et sans cela l'application — # qui ne tourne pas en root — ne pourrait pas y écrire. RUN mkdir -p /data/documents /secrets && chown -R nextjs:nodejs /data /secrets USER nextjs EXPOSE 3000 ENV PORT=3000 HOSTNAME=0.0.0.0 CMD ["./docker/entrypoint.sh"]