docker-compose.yml 6.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. working_dir: /overleaf/services/filestore
  17. environment:
  18. MOCHA_GREP: ${MOCHA_GREP}
  19. LOG_LEVEL: ${LOG_LEVEL:-}
  20. NODE_ENV: test
  21. NODE_OPTIONS: "--unhandled-rejections=strict"
  22. command: npm run --silent test:unit
  23. user: node
  24. test_acceptance:
  25. build:
  26. context: ../..
  27. dockerfile: services/filestore/Dockerfile
  28. target: base
  29. volumes:
  30. - .:/overleaf/services/filestore
  31. - ../../node_modules:/overleaf/node_modules
  32. - ../../libraries:/overleaf/libraries
  33. - minio-certs:/certs
  34. working_dir: /overleaf/services/filestore
  35. environment:
  36. ELASTIC_SEARCH_DSN: es:9200
  37. MONGO_HOST: mongo
  38. POSTGRES_HOST: postgres
  39. AWS_S3_ENDPOINT: https://minio:9000
  40. AWS_S3_PATH_STYLE: 'true'
  41. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  42. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  43. MINIO_ROOT_USER: MINIO_ROOT_USER
  44. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  45. GCS_API_ENDPOINT: http://gcs:9090
  46. GCS_PROJECT_ID: fake
  47. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  48. MOCHA_GREP: ${MOCHA_GREP}
  49. LOG_LEVEL: ${LOG_LEVEL:-}
  50. NODE_ENV: test
  51. NODE_OPTIONS: "--unhandled-rejections=strict"
  52. ENABLE_CONVERSIONS: "true"
  53. USE_PROM_METRICS: "true"
  54. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  55. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  56. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  57. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  58. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  59. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  60. user: node
  61. depends_on:
  62. certs:
  63. condition: service_completed_successfully
  64. minio:
  65. condition: service_started
  66. minio_setup:
  67. condition: service_completed_successfully
  68. gcs:
  69. condition: service_healthy
  70. command: npm run --silent test:acceptance
  71. certs:
  72. build:
  73. dockerfile_inline: |
  74. FROM node:22.17.0
  75. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-$(dpkg --print-architecture)"
  76. RUN chmod +x /certgen
  77. volumes:
  78. - minio-certs:/certs
  79. working_dir: /certs
  80. entrypoint: sh
  81. command:
  82. - '-cex'
  83. - |
  84. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  85. /certgen -host minio
  86. fi
  87. minio:
  88. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  89. command: server /data
  90. volumes:
  91. - minio-certs:/root/.minio/certs
  92. environment:
  93. MINIO_ROOT_USER: MINIO_ROOT_USER
  94. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  95. depends_on:
  96. certs:
  97. condition: service_completed_successfully
  98. minio_setup:
  99. depends_on:
  100. certs:
  101. condition: service_completed_successfully
  102. minio:
  103. condition: service_started
  104. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  105. volumes:
  106. - minio-certs:/root/.mc/certs/CAs
  107. entrypoint: sh
  108. command:
  109. - '-cex'
  110. - |
  111. sleep 1
  112. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  113. || sleep 3 && \
  114. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  115. || sleep 3 && \
  116. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  117. || sleep 3 && \
  118. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  119. mc mb --ignore-existing s3/fake-user-files
  120. mc mb --ignore-existing s3/fake-user-files-dek
  121. mc mb --ignore-existing s3/fake-template-files
  122. mc admin user add s3 \
  123. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  124. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  125. echo '
  126. {
  127. "Version": "2012-10-17",
  128. "Statement": [
  129. {
  130. "Effect": "Allow",
  131. "Action": [
  132. "s3:ListBucket"
  133. ],
  134. "Resource": "arn:aws:s3:::fake-user-files"
  135. },
  136. {
  137. "Effect": "Allow",
  138. "Action": [
  139. "s3:PutObject",
  140. "s3:GetObject",
  141. "s3:DeleteObject"
  142. ],
  143. "Resource": "arn:aws:s3:::fake-user-files/*"
  144. },
  145. {
  146. "Effect": "Allow",
  147. "Action": [
  148. "s3:ListBucket"
  149. ],
  150. "Resource": "arn:aws:s3:::fake-user-files-dek"
  151. },
  152. {
  153. "Effect": "Allow",
  154. "Action": [
  155. "s3:PutObject",
  156. "s3:GetObject",
  157. "s3:DeleteObject"
  158. ],
  159. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  160. },
  161. {
  162. "Effect": "Allow",
  163. "Action": [
  164. "s3:ListBucket"
  165. ],
  166. "Resource": "arn:aws:s3:::fake-template-files"
  167. },
  168. {
  169. "Effect": "Allow",
  170. "Action": [
  171. "s3:PutObject",
  172. "s3:GetObject",
  173. "s3:DeleteObject"
  174. ],
  175. "Resource": "arn:aws:s3:::fake-template-files/*"
  176. },
  177. {
  178. "Effect": "Allow",
  179. "Action": [
  180. "s3:ListBucket"
  181. ],
  182. "Resource": "arn:aws:s3:::random-bucket-*"
  183. },
  184. {
  185. "Effect": "Allow",
  186. "Action": [
  187. "s3:PutObject",
  188. "s3:GetObject",
  189. "s3:DeleteObject"
  190. ],
  191. "Resource": "arn:aws:s3:::random-bucket-*"
  192. }
  193. ]
  194. }' > policy-filestore.json
  195. mc admin policy create s3 overleaf-filestore policy-filestore.json
  196. mc admin policy attach s3 overleaf-filestore \
  197. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  198. gcs:
  199. image: fsouza/fake-gcs-server:1.45.2
  200. command: ["--port=9090", "--scheme=http"]
  201. healthcheck:
  202. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  203. interval: 1s
  204. retries: 20