docker-compose.yml 6.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. version: "2.3"
  5. services:
  6. test_unit:
  7. build:
  8. context: ../..
  9. dockerfile: services/filestore/Dockerfile
  10. target: base
  11. volumes:
  12. - .:/overleaf/services/filestore
  13. - ../../node_modules:/overleaf/node_modules
  14. - ../../libraries:/overleaf/libraries
  15. working_dir: /overleaf/services/filestore
  16. environment:
  17. MOCHA_GREP: ${MOCHA_GREP}
  18. NODE_ENV: test
  19. NODE_OPTIONS: "--unhandled-rejections=strict"
  20. command: npm run --silent test:unit
  21. user: node
  22. test_acceptance:
  23. build:
  24. context: ../..
  25. dockerfile: services/filestore/Dockerfile
  26. target: base
  27. volumes:
  28. - .:/overleaf/services/filestore
  29. - ../../node_modules:/overleaf/node_modules
  30. - ../../libraries:/overleaf/libraries
  31. - ./test/acceptance/certs:/certs
  32. working_dir: /overleaf/services/filestore
  33. environment:
  34. ELASTIC_SEARCH_DSN: es:9200
  35. MONGO_HOST: mongo
  36. POSTGRES_HOST: postgres
  37. AWS_S3_ENDPOINT: https://minio:9000
  38. AWS_S3_PATH_STYLE: 'true'
  39. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  40. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  41. MINIO_ROOT_USER: MINIO_ROOT_USER
  42. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  43. GCS_API_ENDPOINT: http://gcs:9090
  44. GCS_PROJECT_ID: fake
  45. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  46. MOCHA_GREP: ${MOCHA_GREP}
  47. LOG_LEVEL: ERROR
  48. NODE_ENV: test
  49. NODE_OPTIONS: "--unhandled-rejections=strict"
  50. ENABLE_CONVERSIONS: "true"
  51. USE_PROM_METRICS: "true"
  52. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  53. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  54. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  55. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  56. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  57. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  58. user: node
  59. depends_on:
  60. certs:
  61. condition: service_completed_successfully
  62. minio:
  63. condition: service_started
  64. minio_setup:
  65. condition: service_completed_successfully
  66. gcs:
  67. condition: service_healthy
  68. command: npm run --silent test:acceptance
  69. certs:
  70. image: node:20.18.0
  71. volumes:
  72. - ./test/acceptance/certs:/certs
  73. working_dir: /certs
  74. entrypoint: sh
  75. command:
  76. - '-cex'
  77. - |
  78. if [ ! -f ./certgen ]; then
  79. wget -O ./certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-$(dpkg --print-architecture)"
  80. chmod +x ./certgen
  81. fi
  82. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  83. ./certgen -host minio
  84. fi
  85. minio:
  86. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  87. command: server /data
  88. volumes:
  89. - ./test/acceptance/certs:/root/.minio/certs
  90. environment:
  91. MINIO_ROOT_USER: MINIO_ROOT_USER
  92. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  93. depends_on:
  94. certs:
  95. condition: service_completed_successfully
  96. minio_setup:
  97. depends_on:
  98. certs:
  99. condition: service_completed_successfully
  100. minio:
  101. condition: service_started
  102. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  103. volumes:
  104. - ./test/acceptance/certs:/root/.mc/certs/CAs
  105. entrypoint: sh
  106. command:
  107. - '-cex'
  108. - |
  109. sleep 1
  110. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  111. || sleep 3 && \
  112. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  113. || sleep 3 && \
  114. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  115. || sleep 3 && \
  116. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  117. mc mb --ignore-existing s3/fake-user-files
  118. mc mb --ignore-existing s3/fake-user-files-dek
  119. mc mb --ignore-existing s3/fake-template-files
  120. mc admin user add s3 \
  121. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  122. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  123. echo '
  124. {
  125. "Version": "2012-10-17",
  126. "Statement": [
  127. {
  128. "Effect": "Allow",
  129. "Action": [
  130. "s3:ListBucket"
  131. ],
  132. "Resource": "arn:aws:s3:::fake-user-files"
  133. },
  134. {
  135. "Effect": "Allow",
  136. "Action": [
  137. "s3:PutObject",
  138. "s3:GetObject",
  139. "s3:DeleteObject"
  140. ],
  141. "Resource": "arn:aws:s3:::fake-user-files/*"
  142. },
  143. {
  144. "Effect": "Allow",
  145. "Action": [
  146. "s3:ListBucket"
  147. ],
  148. "Resource": "arn:aws:s3:::fake-user-files-dek"
  149. },
  150. {
  151. "Effect": "Allow",
  152. "Action": [
  153. "s3:PutObject",
  154. "s3:GetObject",
  155. "s3:DeleteObject"
  156. ],
  157. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  158. },
  159. {
  160. "Effect": "Allow",
  161. "Action": [
  162. "s3:ListBucket"
  163. ],
  164. "Resource": "arn:aws:s3:::fake-template-files"
  165. },
  166. {
  167. "Effect": "Allow",
  168. "Action": [
  169. "s3:PutObject",
  170. "s3:GetObject",
  171. "s3:DeleteObject"
  172. ],
  173. "Resource": "arn:aws:s3:::fake-template-files/*"
  174. },
  175. {
  176. "Effect": "Allow",
  177. "Action": [
  178. "s3:ListBucket"
  179. ],
  180. "Resource": "arn:aws:s3:::random-bucket-*"
  181. },
  182. {
  183. "Effect": "Allow",
  184. "Action": [
  185. "s3:PutObject",
  186. "s3:GetObject",
  187. "s3:DeleteObject"
  188. ],
  189. "Resource": "arn:aws:s3:::random-bucket-*"
  190. }
  191. ]
  192. }' > policy-filestore.json
  193. mc admin policy create s3 overleaf-filestore policy-filestore.json
  194. mc admin policy attach s3 overleaf-filestore \
  195. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  196. gcs:
  197. image: fsouza/fake-gcs-server:1.45.2
  198. command: ["--port=9090", "--scheme=http"]
  199. healthcheck:
  200. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  201. interval: 1s
  202. retries: 20