# syntax=docker/dockerfile:1 # ---------- 构建阶段:安装全部依赖并产出 dist-server / dist-web ---------- FROM node:20-bookworm-slim AS build WORKDIR /app COPY package.json package-lock.json ./ RUN npm ci --no-audit --no-fund COPY tsconfig.server.json tsconfig.web.json vite.config.ts ./ COPY shared ./shared COPY server ./server COPY web ./web RUN npm run build # ---------- 运行阶段:仅装生产依赖,只带构建产物 ---------- FROM node:20-bookworm-slim AS runtime ENV NODE_ENV=production \ PORT=3000 WORKDIR /app COPY package.json package-lock.json ./ RUN npm ci --omit=dev --no-audit --no-fund && npm cache clean --force COPY --from=build /app/dist-server ./dist-server COPY --from=build /app/dist-web ./dist-web # node 镜像自带 uid=1000 的 node 用户,配合 k8s 的 runAsNonRoot 使用 USER node EXPOSE 3000 HEALTHCHECK --interval=30s --timeout=3s --start-period=5s --retries=3 \ CMD node -e "fetch('http://127.0.0.1:'+process.env.PORT+'/healthz').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))" CMD ["node", "dist-server/server/index.js"]