# syntax=docker/dockerfile:1.7 # ────────────────────────────────────────────────────────────────────────── # مرحلهٔ ۱ — base & deps: آماده‌سازی وابستگی‌ها با کش npm # ────────────────────────────────────────────────────────────────────────── FROM node:22-alpine AS deps RUN apk add --no-cache libc6-compat WORKDIR /app COPY package.json package-lock.json* ./ RUN npm install # ────────────────────────────────────────────────────────────────────────── # مرحلهٔ ۲ — builder: ساخت خروجی بهینه‌شده standalone برای Next.js # ────────────────────────────────────────────────────────────────────────── FROM node:22-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . # آرگومان‌های بیلد برای فرانت‌اند ARG NEXT_PUBLIC_API_BASE_URL=https://habibapp.com ARG NEXT_PUBLIC_SECURITY_KEY=t5yugymks5458fd4ghfg6h6fg ENV NEXT_PUBLIC_API_BASE_URL=$NEXT_PUBLIC_API_BASE_URL ENV NEXT_PUBLIC_SECURITY_KEY=$NEXT_PUBLIC_SECURITY_KEY ENV NEXT_TELEMETRY_DISABLED=1 ENV NODE_ENV=production RUN npm run build # ────────────────────────────────────────────────────────────────────────── # مرحلهٔ ۳ — runner: سرور مینیمال و امن standalone در محیط پروداکشن # ────────────────────────────────────────────────────────────────────────── FROM node:22-alpine AS runner WORKDIR /app ENV NODE_ENV=production ENV NEXT_TELEMETRY_DISABLED=1 ENV PORT=3000 ENV HOSTNAME="0.0.0.0" # ایجاد کاربر غیر روت برای امنیت کانتینر RUN addgroup --system --gid 1001 nodejs && \ adduser --system --uid 1001 nextjs # کپی دارایی‌های استاتیک و خروجی standalone COPY --from=builder /app/public ./public COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static USER nextjs EXPOSE 3000 # هلث‌چک داخلی و سبک کانتینر HEALTHCHECK --interval=30s --timeout=5s --start-period=15s --retries=3 \ CMD wget -qO- http://localhost:3000/healthz || exit 1 CMD ["node", "server.js"]