feat(docker): 移除 bind mount,程式碼與 vendor 烘進 image
Run Tests / test (pull_request) Successful in 32s

Dockerfile 改 multi-stage(app + web),app/scheduler/queue-worker/
reverb/nginx 五個服務都不再依賴 ./:/var/www bind mount 取得程式碼;
nginx 改本地 build 從 app 階段 COPY --from 取得 public/,public/storage
symlink 在兩階段各自於 build 時建立。docker-compose.yml 新增具名 volume
storage-app-public 讓上傳檔案跨 image 重建保留;env_file: 取代原本
bind mount 帶入 .env 的方式,只給四個 Laravel runtime 服務。
compose.override.yml 補上開發用 bind mount 維持改 code 立即生效;
docker-entrypoint.sh 收斂到只剩目錄權限設定,migration/cache/swagger
移到 deploy.yml 統一負責,避免職責重疊。

實作驗證時發現並修復三個規劃階段沒預見的問題:app 服務的 build: 缺
target: app 導致預設建到最後一個 stage(image 實際變成 nginx);
.dockerignore 需排除本機既有的 public/storage 符號連結(Windows 上
會讓 build context 打包失敗);env_file: 讓 .env 全部變數變成真實
環境變數、蓋掉 phpunit.xml 的測試隔離設定,已擴大 tests/bootstrap.php
的強制覆蓋清單修復(239 tests 全綠)。

本機 dev 模式與 production 模式(無 override)皆完整驗證:healthcheck、
migration/cache/swagger、上傳檔案持久性、nginx 獨立於 app 服務靜態檔
與 storage 檔案、.env 熱更新、nginx 無 .env 存取權。

openspec change: bake-image-remove-bind-mount

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0142LC1kQb8EyV59TjHDkhWS
This commit is contained in:
2026-08-04 16:59:18 +08:00
parent 3b0cdf96d8
commit 6a7d98b0fe
12 changed files with 226 additions and 168 deletions
+39 -1
View File
@@ -1,5 +1,5 @@
# 使用官方 PHP 8.2 FPM 鏡像作為基礎
FROM php:8.2-fpm
FROM php:8.2-fpm AS app
# 安裝系統依賴
# 1. 更新套件列表並安裝必要的套件
@@ -43,6 +43,31 @@ RUN chown -R www-data:www-data /var/www
RUN mkdir -p /var/www/storage /var/www/bootstrap/cache
RUN chmod -R 775 /var/www/storage /var/www/bootstrap/cache
# composer manifests 先於全專案 COPY,讓 Docker layer cache 在 composer.json/composer.lock
# 未變動時可以直接命中,不必每次程式碼變動都重跑 composer install
COPY composer.json composer.lock /var/www/
# --no-scripts:此時 app/、artisan 尚未存在,composer 的 post-autoload-dump hook
# (會呼叫 artisan package:discover)此時執行會失敗,故跳過,待 COPY . 之後手動補跑
RUN composer install --no-dev --optimize-autoloader --no-interaction --no-scripts
# 複製完整專案程式碼
COPY . /var/www
# COPY 進來的檔案預設 owner 是 root,需重新套用權限
RUN chown -R www-data:www-data /var/www \
&& chmod -R 775 /var/www/storage /var/www/bootstrap/cache
# 補上 --no-scripts 跳過的 composer post-autoload-dump 動作:
# dump-autoload 重新掃描此時才存在的 app/ 目錄以產生完整 classmap
# package:discover 產生服務提供者自動發現快取
RUN composer dump-autoload --optimize \
&& php artisan package:discover --ansi
# 對應 config/filesystems.php 的 links 設定,於 build 階段建立符號連結
# (純檔案系統操作,不需要 Laravel 執行期或資料庫連線)
# -n 避免既有符號連結指向目錄時被誤判為目錄而巢狀建立,確保重跑此指令時是冪等取代
RUN ln -sfn ../storage/app/public /var/www/public/storage
# 複製自定義的 PHP 配置文件
# 這個文件包含 PHP 運行時的配置選項
COPY docker/php/local.ini /usr/local/etc/php/conf.d/local.ini
@@ -59,3 +84,16 @@ ENTRYPOINT ["/usr/local/bin/docker-entrypoint.sh"]
# 設置默認的容器命令
# 這將在 ENTRYPOINT 執行後運行
CMD ["php-fpm"]
# nginx 靜態資源與反向代理階段
# 不依賴任何執行期 volume 或跨容器共享機制取得程式碼——
# public/ 目錄與符號連結都在 build 階段從 app 階段取得/建立
FROM nginx:alpine AS web
COPY --from=app /var/www/public /var/www/public
# 獨立建立符號連結,不依賴上面 COPY --from 隱性帶入 app 階段建立的符號連結
# (兩階段各自明確宣告,避免日後複製方式調整導致符號連結無聲消失)
RUN ln -sfn ../storage/app/public /var/www/public/storage
COPY docker/nginx/conf.d/ /etc/nginx/conf.d/