-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathDockerfile
More file actions
33 lines (24 loc) · 1.21 KB
/
Copy pathDockerfile
File metadata and controls
33 lines (24 loc) · 1.21 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
# syntax=docker/dockerfile:1
# ---- Build stage: Gradle로 실행 가능한 boot jar 빌드 ----
FROM eclipse-temurin:21-jdk AS build
WORKDIR /workspace
# 빌드 스크립트 먼저 복사(레이어 캐시 활용)
COPY gradlew settings.gradle.kts build.gradle.kts gradle.properties ./
COPY gradle ./gradle
RUN chmod +x gradlew
# 의존성만 먼저 받아 별도 레이어로 캐시한다. 소스와 분리돼 있어, build.gradle 이 그대로면
# 이 레이어가 gha 캐시로 복원되어 매 배포마다 의존성을 재다운로드하지 않는다(소스 변경 시 컴파일만 재실행).
RUN ./gradlew --no-daemon resolveDependencies
# 소스 복사 후 빌드(테스트는 CI에서 수행하므로 제외)
COPY src ./src
RUN ./gradlew --no-daemon clean bootJar -x test
# ---- Runtime stage: JRE만 포함한 경량 이미지 ----
FROM eclipse-temurin:21-jre AS runtime
WORKDIR /app
# 비루트 유저로 실행
RUN groupadd --system app && useradd --system --gid app app
COPY --from=build /workspace/build/libs/*.jar app.jar
USER app
EXPOSE 8080
# JAVA_OPTS로 런타임 JVM 옵션 주입 가능, exec로 java를 PID 1로 두어 SIGTERM 정상 처리
ENTRYPOINT ["sh", "-c", "exec java ${JAVA_OPTS} -jar app.jar"]