docker-compose.yml 6.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. version: "2.3"
  5. services:
  6. test_unit:
  7. build:
  8. context: ../..
  9. dockerfile: services/filestore/Dockerfile
  10. target: base
  11. volumes:
  12. - .:/overleaf/services/filestore
  13. - ../../node_modules:/overleaf/node_modules
  14. - ../../libraries:/overleaf/libraries
  15. working_dir: /overleaf/services/filestore
  16. environment:
  17. MOCHA_GREP: ${MOCHA_GREP}
  18. LOG_LEVEL: ${LOG_LEVEL:-}
  19. NODE_ENV: test
  20. NODE_OPTIONS: "--unhandled-rejections=strict"
  21. command: npm run --silent test:unit
  22. user: node
  23. test_acceptance:
  24. build:
  25. context: ../..
  26. dockerfile: services/filestore/Dockerfile
  27. target: base
  28. volumes:
  29. - .:/overleaf/services/filestore
  30. - ../../node_modules:/overleaf/node_modules
  31. - ../../libraries:/overleaf/libraries
  32. - ./test/acceptance/certs:/certs
  33. working_dir: /overleaf/services/filestore
  34. environment:
  35. ELASTIC_SEARCH_DSN: es:9200
  36. MONGO_HOST: mongo
  37. POSTGRES_HOST: postgres
  38. AWS_S3_ENDPOINT: https://minio:9000
  39. AWS_S3_PATH_STYLE: 'true'
  40. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  41. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  42. MINIO_ROOT_USER: MINIO_ROOT_USER
  43. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  44. GCS_API_ENDPOINT: http://gcs:9090
  45. GCS_PROJECT_ID: fake
  46. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  47. MOCHA_GREP: ${MOCHA_GREP}
  48. LOG_LEVEL: ${LOG_LEVEL:-}
  49. NODE_ENV: test
  50. NODE_OPTIONS: "--unhandled-rejections=strict"
  51. ENABLE_CONVERSIONS: "true"
  52. USE_PROM_METRICS: "true"
  53. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  54. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  55. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  56. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  57. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  58. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  59. user: node
  60. depends_on:
  61. certs:
  62. condition: service_completed_successfully
  63. minio:
  64. condition: service_started
  65. minio_setup:
  66. condition: service_completed_successfully
  67. gcs:
  68. condition: service_healthy
  69. command: npm run --silent test:acceptance
  70. certs:
  71. image: node:20.18.2
  72. volumes:
  73. - ./test/acceptance/certs:/certs
  74. working_dir: /certs
  75. entrypoint: sh
  76. command:
  77. - '-cex'
  78. - |
  79. if [ ! -f ./certgen ]; then
  80. wget -O ./certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-$(dpkg --print-architecture)"
  81. chmod +x ./certgen
  82. fi
  83. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  84. ./certgen -host minio
  85. fi
  86. minio:
  87. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  88. command: server /data
  89. volumes:
  90. - ./test/acceptance/certs:/root/.minio/certs
  91. environment:
  92. MINIO_ROOT_USER: MINIO_ROOT_USER
  93. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  94. depends_on:
  95. certs:
  96. condition: service_completed_successfully
  97. minio_setup:
  98. depends_on:
  99. certs:
  100. condition: service_completed_successfully
  101. minio:
  102. condition: service_started
  103. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  104. volumes:
  105. - ./test/acceptance/certs:/root/.mc/certs/CAs
  106. entrypoint: sh
  107. command:
  108. - '-cex'
  109. - |
  110. sleep 1
  111. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  112. || sleep 3 && \
  113. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  114. || sleep 3 && \
  115. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  116. || sleep 3 && \
  117. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  118. mc mb --ignore-existing s3/fake-user-files
  119. mc mb --ignore-existing s3/fake-user-files-dek
  120. mc mb --ignore-existing s3/fake-template-files
  121. mc admin user add s3 \
  122. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  123. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  124. echo '
  125. {
  126. "Version": "2012-10-17",
  127. "Statement": [
  128. {
  129. "Effect": "Allow",
  130. "Action": [
  131. "s3:ListBucket"
  132. ],
  133. "Resource": "arn:aws:s3:::fake-user-files"
  134. },
  135. {
  136. "Effect": "Allow",
  137. "Action": [
  138. "s3:PutObject",
  139. "s3:GetObject",
  140. "s3:DeleteObject"
  141. ],
  142. "Resource": "arn:aws:s3:::fake-user-files/*"
  143. },
  144. {
  145. "Effect": "Allow",
  146. "Action": [
  147. "s3:ListBucket"
  148. ],
  149. "Resource": "arn:aws:s3:::fake-user-files-dek"
  150. },
  151. {
  152. "Effect": "Allow",
  153. "Action": [
  154. "s3:PutObject",
  155. "s3:GetObject",
  156. "s3:DeleteObject"
  157. ],
  158. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  159. },
  160. {
  161. "Effect": "Allow",
  162. "Action": [
  163. "s3:ListBucket"
  164. ],
  165. "Resource": "arn:aws:s3:::fake-template-files"
  166. },
  167. {
  168. "Effect": "Allow",
  169. "Action": [
  170. "s3:PutObject",
  171. "s3:GetObject",
  172. "s3:DeleteObject"
  173. ],
  174. "Resource": "arn:aws:s3:::fake-template-files/*"
  175. },
  176. {
  177. "Effect": "Allow",
  178. "Action": [
  179. "s3:ListBucket"
  180. ],
  181. "Resource": "arn:aws:s3:::random-bucket-*"
  182. },
  183. {
  184. "Effect": "Allow",
  185. "Action": [
  186. "s3:PutObject",
  187. "s3:GetObject",
  188. "s3:DeleteObject"
  189. ],
  190. "Resource": "arn:aws:s3:::random-bucket-*"
  191. }
  192. ]
  193. }' > policy-filestore.json
  194. mc admin policy create s3 overleaf-filestore policy-filestore.json
  195. mc admin policy attach s3 overleaf-filestore \
  196. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  197. gcs:
  198. image: fsouza/fake-gcs-server:1.45.2
  199. command: ["--port=9090", "--scheme=http"]
  200. healthcheck:
  201. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  202. interval: 1s
  203. retries: 20