No description
- Shell 53.3%
- Dockerfile 46.7%
| Filename | Latest commit message | Latest commit date |
|---|---|---|
| files | ||
| .dockerignore | ||
| Dockerfile | ||
| README.md | ||
base
Базовый образ на ALT Linux p11 для сборки и запуска Go-приложений.
Состав
- golang 1.26 (из репозитория ALT)
- tzdata с таймзоной
Europe/Moscowпо умолчанию - ca-certificates + ca-certificates-digital.gov.ru (Russian Trusted Root CA)
- симлинк бандла в
/etc/ssl/certs/ca-certificates.crt— стандартный путь поиска корней для Go (crypto/x509), Python и другого ПО; иначе бандл ALT игнорируется - su-exec для запуска процессов от непривилегированного пользователя
Поведение
ENTRYPOINT /init.sh— настраивает таймзону (TIME_ZONE), опционально меняет UID пользователяapp(APP_UID), выполняет/srv/init.shпри его наличии и запускает команду от пользователяapp.WORKDIR /srv, данные приложения кладите в/srvили/data.
Использование
FROM gitrepo.ru/neonxp/base:latest
COPY app /srv/app
CMD ["/srv/app"]
Сборка внутри образа (в multi-stage builder-этапе):
FROM gitrepo.ru/neonxp/base:latest AS builder
WORKDIR /src
COPY . .
RUN go build -o /srv/app .
Сборка и публикация
Публикуется только latest — версионные теги не используются:
docker build -t gitrepo.ru/neonxp/base:latest .
docker push gitrepo.ru/neonxp/base:latest
CI (.gitverse/workflows/release.yaml) собирает и пушит мультиархитектурный
latest (amd64, arm64, 386). Workflow рассчитан на self-hosted раннер с
Docker-демоном (runs-on: nxp_runner); нужны секреты REGISTRY_USER /
REGISTRY_PASSWORD и переменная REGISTRY_URI.