-
Notifications
You must be signed in to change notification settings - Fork 50
Expand file tree
/
Copy pathdocker-compose.yml
More file actions
101 lines (94 loc) · 3.11 KB
/
Copy pathdocker-compose.yml
File metadata and controls
101 lines (94 loc) · 3.11 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
# Local development only. PostgreSQL is a separate service and is not included
# in the ExtendDB image. The passwords below are intentionally development-only.
name: extenddb-postgres-dev
x-extenddb-image: &extenddb-image
image: ${EXTENDDB_IMAGE:-extenddb-postgres:dev}
x-extenddb-hardening: &extenddb-hardening
read_only: true
tmpfs:
- /tmp:rw,noexec,nosuid,size=16m
cap_drop:
- ALL
security_opt:
- no-new-privileges:true
services:
postgres:
image: public.ecr.aws/docker/library/postgres:16.10-bookworm@sha256:38471f330eb885e04de130b768d6db4e10469e2311879c7e5c699f6d2d8a1c74
environment:
POSTGRES_USER: ${PG_ADMIN_USER:-postgres}
POSTGRES_PASSWORD: ${PG_ADMIN_PASSWORD:-ExtendDBLocalPostgres123}
POSTGRES_DB: postgres
healthcheck:
test: ["CMD-SHELL", "pg_isready -U $$POSTGRES_USER -d postgres"]
interval: 2s
timeout: 3s
retries: 30
volumes:
- postgres-data:/var/lib/postgresql/data
extenddb-volume-init:
<<: *extenddb-image
build:
context: .
args:
VERSION: ${EXTENDDB_VERSION:-dev}
VCS_REF: ${VCS_REF:-unknown}
BUILD_DATE: ${BUILD_DATE:-unknown}
user: "0:0"
read_only: true
cap_drop:
- ALL
cap_add:
- CHOWN
security_opt:
- no-new-privileges:true
entrypoint: ["/bin/sh", "-ec"]
command: ["chown -R 10001:10001 /var/lib/extenddb"]
volumes:
- extenddb-state:/var/lib/extenddb
restart: "no"
extenddb-bootstrap:
<<: [*extenddb-image, *extenddb-hardening]
depends_on:
postgres:
condition: service_healthy
extenddb-volume-init:
condition: service_completed_successfully
environment:
PG_ADMIN_USER: ${PG_ADMIN_USER:-postgres}
EXTENDDB_PG_PASSWORD: ${PG_ADMIN_PASSWORD:-ExtendDBLocalPostgres123}
APP_DB_USER: ${APP_DB_USER:-extenddb_app}
EXTENDDB_APP_PASSWORD: ${APP_DB_PASSWORD:-ExtendDBLocalApp123}
EXTENDDB_ADMIN_USER: ${EXTENDDB_ADMIN_USER:-admin}
EXTENDDB_ADMIN_PASSWORD: ${EXTENDDB_ADMIN_PASSWORD:-ExtendDBLocalAdmin123}
entrypoint: ["/bin/sh", "-ec"]
command:
- |
CONFIG=/var/lib/extenddb/extenddb.toml
if [ -f "$$CONFIG" ]; then
echo "bootstrap: existing config detected; running migrations"
exec extenddb migrate --config "$$CONFIG" --yes \
--pg-user "$$PG_ADMIN_USER"
fi
echo "bootstrap: no config detected; initializing"
exec extenddb init --config "$$CONFIG" --backend postgres \
--pg-host postgres --pg-port 5432 \
--pg-user "$$PG_ADMIN_USER" \
--extenddb-user "$$APP_DB_USER" \
--bind-addr 0.0.0.0 --tls-san localhost --tls-san extenddb
volumes:
- extenddb-state:/var/lib/extenddb
restart: "no"
extenddb:
<<: [*extenddb-image, *extenddb-hardening]
depends_on:
extenddb-bootstrap:
condition: service_completed_successfully
ports:
- "127.0.0.1:${EXTENDDB_PORT:-18443}:18443"
volumes:
- extenddb-state:/var/lib/extenddb
stop_grace_period: 15s
restart: unless-stopped
volumes:
postgres-data:
extenddb-state: