Dockerfile
Многоступенчатая сборка образа Python
Минимальный образ: зависимости собираются отдельно, приложение работает от непривилегированного пользователя.
Код
# --- Этап 1: сборка зависимостей ---
FROM python:3.12-slim AS builder
ENV PIP_NO_CACHE_DIR=1 \
PIP_DISABLE_PIP_VERSION_CHECK=1
WORKDIR /app
RUN apt-get update && apt-get install -y --no-install-recommends \
build-essential libpq-dev \
&& rm -rf /var/lib/apt/lists/*
COPY requirements.txt .
RUN python -m venv /opt/venv \
&& /opt/venv/bin/pip install -r requirements.txt
# --- Этап 2: рабочий образ ---
FROM python:3.12-slim
ENV PATH="/opt/venv/bin:$PATH" \
PYTHONUNBUFFERED=1 \
PYTHONDONTWRITEBYTECODE=1
RUN apt-get update && apt-get install -y --no-install-recommends libpq5 curl \
&& rm -rf /var/lib/apt/lists/* \
&& useradd --create-home --uid 1000 appuser
COPY --from=builder /opt/venv /opt/venv
WORKDIR /app
COPY --chown=appuser:appuser . .
USER appuser
EXPOSE 8000
HEALTHCHECK --interval=30s --timeout=5s --start-period=10s --retries=3 \
CMD curl -fsS http://localhost:8000/health/ || exit 1
CMD ["gunicorn", "config.wsgi:application", \
"--bind", "0.0.0.0:8000", "--workers", "3", "--access-logfile", "-"]