docker-compose.ci.yml 7.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  9. user: node
  10. volumes:
  11. - ./reports:/overleaf/services/filestore/reports
  12. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  13. command: yarn run test:unit:_run
  14. environment:
  15. CI:
  16. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  17. NODE_ENV: test
  18. NODE_OPTIONS: "--unhandled-rejections=strict"
  19. VITEST_NO_CACHE: true
  20. test_acceptance:
  21. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  22. environment:
  23. CI:
  24. RETRIES:
  25. MONGO_HOST: mongo
  26. POSTGRES_HOST: postgres
  27. AWS_S3_ENDPOINT: https://minio:9000
  28. AWS_S3_PATH_STYLE: "true"
  29. DELETE_OBJECTS_MD5_FALLBACK: true
  30. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  31. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  32. MINIO_ROOT_USER: MINIO_ROOT_USER
  33. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  34. GCS_API_ENDPOINT: http://gcs:9090
  35. GCS_PROJECT_ID: fake
  36. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  37. MOCHA_GREP: ${MOCHA_GREP}
  38. NODE_ENV: test
  39. NODE_OPTIONS: "--unhandled-rejections=strict"
  40. ENABLE_CONVERSIONS: true
  41. USE_PROM_METRICS: true
  42. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  43. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  44. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  45. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  46. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  47. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  48. volumes:
  49. - ./reports:/overleaf/services/filestore/reports
  50. - minio-certs:/certs
  51. depends_on:
  52. certs:
  53. condition: service_completed_successfully
  54. minio:
  55. condition: service_started
  56. minio_setup:
  57. condition: service_completed_successfully
  58. gcs:
  59. condition: service_healthy
  60. user: node
  61. command: yarn run test:acceptance
  62. tar:
  63. build: .
  64. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  65. volumes:
  66. - ./:/tmp/build/
  67. command: tar -czf /tmp/build/build.tar.gz --exclude=build.tar.gz --exclude-vcs .
  68. user: root
  69. certs:
  70. build:
  71. dockerfile_inline: |
  72. FROM node:24.14.1
  73. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  74. RUN chmod +x /certgen
  75. volumes:
  76. - minio-certs:/certs
  77. working_dir: /certs
  78. entrypoint: sh
  79. command:
  80. - "-cex"
  81. - |
  82. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  83. /certgen -host minio
  84. fi
  85. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  86. /certgen -host minio
  87. fi
  88. minio:
  89. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  90. command: server /data
  91. volumes:
  92. - minio-certs:/root/.minio/certs
  93. environment:
  94. MINIO_ROOT_USER: MINIO_ROOT_USER
  95. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  96. depends_on:
  97. certs:
  98. condition: service_completed_successfully
  99. minio_setup:
  100. depends_on:
  101. certs:
  102. condition: service_completed_successfully
  103. minio:
  104. condition: service_started
  105. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  106. volumes:
  107. - minio-certs:/root/.mc/certs/CAs
  108. entrypoint: sh
  109. command:
  110. - "-cex"
  111. - |
  112. sleep 1
  113. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  114. || sleep 3 && \
  115. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  116. || sleep 3 && \
  117. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  118. || sleep 3 && \
  119. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  120. mc mb --ignore-existing s3/fake-user-files
  121. mc mb --ignore-existing s3/fake-user-files-dek
  122. mc mb --ignore-existing s3/fake-template-files
  123. mc admin user add s3 \
  124. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  125. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  126. echo '
  127. {
  128. "Version": "2012-10-17",
  129. "Statement": [
  130. {
  131. "Effect": "Allow",
  132. "Action": [
  133. "s3:ListBucket"
  134. ],
  135. "Resource": "arn:aws:s3:::fake-user-files"
  136. },
  137. {
  138. "Effect": "Allow",
  139. "Action": [
  140. "s3:PutObject",
  141. "s3:GetObject",
  142. "s3:DeleteObject",
  143. "s3:AbortMultipartUpload",
  144. "s3:ListMultipartUploadParts",
  145. "s3:ListBucketMultipartUploads"
  146. ],
  147. "Resource": "arn:aws:s3:::fake-user-files/*"
  148. },
  149. {
  150. "Effect": "Allow",
  151. "Action": [
  152. "s3:ListBucket"
  153. ],
  154. "Resource": "arn:aws:s3:::fake-user-files-dek"
  155. },
  156. {
  157. "Effect": "Allow",
  158. "Action": [
  159. "s3:PutObject",
  160. "s3:GetObject",
  161. "s3:DeleteObject",
  162. "s3:AbortMultipartUpload",
  163. "s3:ListMultipartUploadParts",
  164. "s3:ListBucketMultipartUploads"
  165. ],
  166. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  167. },
  168. {
  169. "Effect": "Allow",
  170. "Action": [
  171. "s3:ListBucket"
  172. ],
  173. "Resource": "arn:aws:s3:::fake-template-files"
  174. },
  175. {
  176. "Effect": "Allow",
  177. "Action": [
  178. "s3:PutObject",
  179. "s3:GetObject",
  180. "s3:DeleteObject",
  181. "s3:AbortMultipartUpload",
  182. "s3:ListMultipartUploadParts",
  183. "s3:ListBucketMultipartUploads"
  184. ],
  185. "Resource": "arn:aws:s3:::fake-template-files/*"
  186. },
  187. {
  188. "Effect": "Allow",
  189. "Action": [
  190. "s3:ListBucket"
  191. ],
  192. "Resource": "arn:aws:s3:::random-bucket-*"
  193. },
  194. {
  195. "Effect": "Allow",
  196. "Action": [
  197. "s3:PutObject",
  198. "s3:GetObject",
  199. "s3:DeleteObject",
  200. "s3:AbortMultipartUpload",
  201. "s3:ListMultipartUploadParts",
  202. "s3:ListBucketMultipartUploads"
  203. ],
  204. "Resource": "arn:aws:s3:::random-bucket-*"
  205. }
  206. ]
  207. }' > policy-filestore.json
  208. mc admin policy create s3 overleaf-filestore policy-filestore.json
  209. mc admin policy attach s3 overleaf-filestore \
  210. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  211. gcs:
  212. image: fsouza/fake-gcs-server:1.52.3
  213. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  214. healthcheck:
  215. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  216. interval: 1s
  217. retries: 20