docker-compose.yml 7.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. working_dir: /overleaf/services/filestore
  17. environment:
  18. MOCHA_GREP: ${MOCHA_GREP}
  19. LOG_LEVEL: ${LOG_LEVEL:-}
  20. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  21. NODE_ENV: test
  22. NODE_OPTIONS: "--unhandled-rejections=strict"
  23. command: npm run --silent test:unit
  24. user: node
  25. test_acceptance:
  26. build:
  27. context: ../..
  28. dockerfile: services/filestore/Dockerfile
  29. target: base
  30. volumes:
  31. - .:/overleaf/services/filestore
  32. - ../../node_modules:/overleaf/node_modules
  33. - ../../libraries:/overleaf/libraries
  34. - minio-certs:/certs
  35. working_dir: /overleaf/services/filestore
  36. environment:
  37. ELASTIC_SEARCH_DSN: es:9200
  38. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  39. POSTGRES_HOST: postgres
  40. AWS_S3_ENDPOINT: https://minio:9000
  41. AWS_S3_PATH_STYLE: 'true'
  42. DELETE_OBJECTS_MD5_FALLBACK: true
  43. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  44. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  45. MINIO_ROOT_USER: MINIO_ROOT_USER
  46. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  47. GCS_API_ENDPOINT: http://gcs:9090
  48. GCS_PROJECT_ID: fake
  49. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  50. MOCHA_GREP: ${MOCHA_GREP}
  51. LOG_LEVEL: ${LOG_LEVEL:-}
  52. NODE_ENV: test
  53. NODE_OPTIONS: "--unhandled-rejections=strict"
  54. ENABLE_CONVERSIONS: "true"
  55. USE_PROM_METRICS: "true"
  56. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  57. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  58. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  59. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  60. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  61. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  62. user: node
  63. depends_on:
  64. certs:
  65. condition: service_completed_successfully
  66. minio:
  67. condition: service_started
  68. minio_setup:
  69. condition: service_completed_successfully
  70. gcs:
  71. condition: service_healthy
  72. command: npm run --silent test:acceptance
  73. certs:
  74. build:
  75. dockerfile_inline: |
  76. FROM node:22.18.0
  77. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  78. RUN chmod +x /certgen
  79. volumes:
  80. - minio-certs:/certs
  81. working_dir: /certs
  82. entrypoint: sh
  83. command:
  84. - '-cex'
  85. - |
  86. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  87. /certgen -host minio
  88. fi
  89. minio:
  90. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  91. command: server /data
  92. volumes:
  93. - minio-certs:/root/.minio/certs
  94. environment:
  95. MINIO_ROOT_USER: MINIO_ROOT_USER
  96. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  97. depends_on:
  98. certs:
  99. condition: service_completed_successfully
  100. minio_setup:
  101. depends_on:
  102. certs:
  103. condition: service_completed_successfully
  104. minio:
  105. condition: service_started
  106. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  107. volumes:
  108. - minio-certs:/root/.mc/certs/CAs
  109. entrypoint: sh
  110. command:
  111. - '-cex'
  112. - |
  113. sleep 1
  114. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  115. || sleep 3 && \
  116. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  117. || sleep 3 && \
  118. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  119. || sleep 3 && \
  120. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  121. mc mb --ignore-existing s3/fake-user-files
  122. mc mb --ignore-existing s3/fake-user-files-dek
  123. mc mb --ignore-existing s3/fake-template-files
  124. mc admin user add s3 \
  125. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  126. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  127. echo '
  128. {
  129. "Version": "2012-10-17",
  130. "Statement": [
  131. {
  132. "Effect": "Allow",
  133. "Action": [
  134. "s3:ListBucket"
  135. ],
  136. "Resource": "arn:aws:s3:::fake-user-files"
  137. },
  138. {
  139. "Effect": "Allow",
  140. "Action": [
  141. "s3:PutObject",
  142. "s3:GetObject",
  143. "s3:DeleteObject",
  144. "s3:AbortMultipartUpload",
  145. "s3:ListMultipartUploadParts",
  146. "s3:ListBucketMultipartUploads"
  147. ],
  148. "Resource": "arn:aws:s3:::fake-user-files/*"
  149. },
  150. {
  151. "Effect": "Allow",
  152. "Action": [
  153. "s3:ListBucket"
  154. ],
  155. "Resource": "arn:aws:s3:::fake-user-files-dek"
  156. },
  157. {
  158. "Effect": "Allow",
  159. "Action": [
  160. "s3:PutObject",
  161. "s3:GetObject",
  162. "s3:DeleteObject",
  163. "s3:AbortMultipartUpload",
  164. "s3:ListMultipartUploadParts",
  165. "s3:ListBucketMultipartUploads"
  166. ],
  167. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  168. },
  169. {
  170. "Effect": "Allow",
  171. "Action": [
  172. "s3:ListBucket"
  173. ],
  174. "Resource": "arn:aws:s3:::fake-template-files"
  175. },
  176. {
  177. "Effect": "Allow",
  178. "Action": [
  179. "s3:PutObject",
  180. "s3:GetObject",
  181. "s3:DeleteObject",
  182. "s3:AbortMultipartUpload",
  183. "s3:ListMultipartUploadParts",
  184. "s3:ListBucketMultipartUploads"
  185. ],
  186. "Resource": "arn:aws:s3:::fake-template-files/*"
  187. },
  188. {
  189. "Effect": "Allow",
  190. "Action": [
  191. "s3:ListBucket"
  192. ],
  193. "Resource": "arn:aws:s3:::random-bucket-*"
  194. },
  195. {
  196. "Effect": "Allow",
  197. "Action": [
  198. "s3:PutObject",
  199. "s3:GetObject",
  200. "s3:DeleteObject",
  201. "s3:AbortMultipartUpload",
  202. "s3:ListMultipartUploadParts",
  203. "s3:ListBucketMultipartUploads"
  204. ],
  205. "Resource": "arn:aws:s3:::random-bucket-*"
  206. }
  207. ]
  208. }' > policy-filestore.json
  209. mc admin policy create s3 overleaf-filestore policy-filestore.json
  210. mc admin policy attach s3 overleaf-filestore \
  211. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  212. gcs:
  213. image: fsouza/fake-gcs-server:1.45.2
  214. command: ["--port=9090", "--scheme=http"]
  215. healthcheck:
  216. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  217. interval: 1s
  218. retries: 20