docker-compose.yml 7.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. - ../../package.json:/overleaf/package.json
  17. - ../../.yarnrc.yml:/overleaf/.yarnrc.yml
  18. - ../../yarn.lock:/overleaf/yarn.lock
  19. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  20. working_dir: /overleaf/services/filestore
  21. environment:
  22. MOCHA_GREP: ${MOCHA_GREP}
  23. LOG_LEVEL: ${LOG_LEVEL:-}
  24. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  25. NODE_ENV: test
  26. NODE_OPTIONS: "--unhandled-rejections=strict"
  27. command: corepack yarn run --silent test:unit
  28. user: node
  29. test_acceptance:
  30. build:
  31. context: ../..
  32. dockerfile: services/filestore/Dockerfile
  33. target: base
  34. volumes:
  35. - .:/overleaf/services/filestore
  36. - ../../node_modules:/overleaf/node_modules
  37. - ../../libraries:/overleaf/libraries
  38. - ../../package.json:/overleaf/package.json
  39. - ../../.yarnrc.yml:/overleaf/.yarnrc.yml
  40. - ../../yarn.lock:/overleaf/yarn.lock
  41. - minio-certs:/certs
  42. working_dir: /overleaf/services/filestore
  43. environment:
  44. RETRIES:
  45. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  46. POSTGRES_HOST: postgres
  47. AWS_S3_ENDPOINT: https://minio:9000
  48. AWS_S3_PATH_STYLE: "true"
  49. DELETE_OBJECTS_MD5_FALLBACK: true
  50. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  51. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  52. MINIO_ROOT_USER: MINIO_ROOT_USER
  53. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  54. GCS_API_ENDPOINT: http://gcs:9090
  55. GCS_PROJECT_ID: fake
  56. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  57. MOCHA_GREP: ${MOCHA_GREP}
  58. LOG_LEVEL: ${LOG_LEVEL:-}
  59. NODE_ENV: test
  60. NODE_OPTIONS: "--unhandled-rejections=strict"
  61. ENABLE_CONVERSIONS: true
  62. USE_PROM_METRICS: true
  63. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  64. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  65. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  66. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  67. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  68. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  69. user: node
  70. depends_on:
  71. certs:
  72. condition: service_completed_successfully
  73. minio:
  74. condition: service_started
  75. minio_setup:
  76. condition: service_completed_successfully
  77. gcs:
  78. condition: service_healthy
  79. command: corepack yarn run --silent test:acceptance
  80. certs:
  81. build:
  82. dockerfile_inline: |
  83. FROM node:24.14.1
  84. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  85. RUN chmod +x /certgen
  86. volumes:
  87. - minio-certs:/certs
  88. working_dir: /certs
  89. entrypoint: sh
  90. command:
  91. - "-cex"
  92. - |
  93. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  94. /certgen -host minio
  95. fi
  96. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  97. /certgen -host minio
  98. fi
  99. minio:
  100. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  101. command: server /data
  102. volumes:
  103. - minio-certs:/root/.minio/certs
  104. environment:
  105. MINIO_ROOT_USER: MINIO_ROOT_USER
  106. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  107. depends_on:
  108. certs:
  109. condition: service_completed_successfully
  110. minio_setup:
  111. depends_on:
  112. certs:
  113. condition: service_completed_successfully
  114. minio:
  115. condition: service_started
  116. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  117. volumes:
  118. - minio-certs:/root/.mc/certs/CAs
  119. entrypoint: sh
  120. command:
  121. - "-cex"
  122. - |
  123. sleep 1
  124. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  125. || sleep 3 && \
  126. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  127. || sleep 3 && \
  128. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  129. || sleep 3 && \
  130. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  131. mc mb --ignore-existing s3/fake-user-files
  132. mc mb --ignore-existing s3/fake-user-files-dek
  133. mc mb --ignore-existing s3/fake-template-files
  134. mc admin user add s3 \
  135. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  136. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  137. echo '
  138. {
  139. "Version": "2012-10-17",
  140. "Statement": [
  141. {
  142. "Effect": "Allow",
  143. "Action": [
  144. "s3:ListBucket"
  145. ],
  146. "Resource": "arn:aws:s3:::fake-user-files"
  147. },
  148. {
  149. "Effect": "Allow",
  150. "Action": [
  151. "s3:PutObject",
  152. "s3:GetObject",
  153. "s3:DeleteObject",
  154. "s3:AbortMultipartUpload",
  155. "s3:ListMultipartUploadParts",
  156. "s3:ListBucketMultipartUploads"
  157. ],
  158. "Resource": "arn:aws:s3:::fake-user-files/*"
  159. },
  160. {
  161. "Effect": "Allow",
  162. "Action": [
  163. "s3:ListBucket"
  164. ],
  165. "Resource": "arn:aws:s3:::fake-user-files-dek"
  166. },
  167. {
  168. "Effect": "Allow",
  169. "Action": [
  170. "s3:PutObject",
  171. "s3:GetObject",
  172. "s3:DeleteObject",
  173. "s3:AbortMultipartUpload",
  174. "s3:ListMultipartUploadParts",
  175. "s3:ListBucketMultipartUploads"
  176. ],
  177. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  178. },
  179. {
  180. "Effect": "Allow",
  181. "Action": [
  182. "s3:ListBucket"
  183. ],
  184. "Resource": "arn:aws:s3:::fake-template-files"
  185. },
  186. {
  187. "Effect": "Allow",
  188. "Action": [
  189. "s3:PutObject",
  190. "s3:GetObject",
  191. "s3:DeleteObject",
  192. "s3:AbortMultipartUpload",
  193. "s3:ListMultipartUploadParts",
  194. "s3:ListBucketMultipartUploads"
  195. ],
  196. "Resource": "arn:aws:s3:::fake-template-files/*"
  197. },
  198. {
  199. "Effect": "Allow",
  200. "Action": [
  201. "s3:ListBucket"
  202. ],
  203. "Resource": "arn:aws:s3:::random-bucket-*"
  204. },
  205. {
  206. "Effect": "Allow",
  207. "Action": [
  208. "s3:PutObject",
  209. "s3:GetObject",
  210. "s3:DeleteObject",
  211. "s3:AbortMultipartUpload",
  212. "s3:ListMultipartUploadParts",
  213. "s3:ListBucketMultipartUploads"
  214. ],
  215. "Resource": "arn:aws:s3:::random-bucket-*"
  216. }
  217. ]
  218. }' > policy-filestore.json
  219. mc admin policy create s3 overleaf-filestore policy-filestore.json
  220. mc admin policy attach s3 overleaf-filestore \
  221. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  222. gcs:
  223. image: fsouza/fake-gcs-server:1.52.3
  224. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  225. healthcheck:
  226. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  227. interval: 1s
  228. retries: 20