docker-compose.yml 7.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  17. working_dir: /overleaf/services/filestore
  18. environment:
  19. MOCHA_GREP: ${MOCHA_GREP}
  20. LOG_LEVEL: ${LOG_LEVEL:-}
  21. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  22. NODE_ENV: test
  23. NODE_OPTIONS: "--unhandled-rejections=strict"
  24. command: npm run --silent test:unit
  25. user: node
  26. test_acceptance:
  27. build:
  28. context: ../..
  29. dockerfile: services/filestore/Dockerfile
  30. target: base
  31. volumes:
  32. - .:/overleaf/services/filestore
  33. - ../../node_modules:/overleaf/node_modules
  34. - ../../libraries:/overleaf/libraries
  35. - minio-certs:/certs
  36. working_dir: /overleaf/services/filestore
  37. environment:
  38. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  39. POSTGRES_HOST: postgres
  40. AWS_S3_ENDPOINT: https://minio:9000
  41. AWS_S3_PATH_STYLE: "true"
  42. DELETE_OBJECTS_MD5_FALLBACK: true
  43. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  44. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  45. MINIO_ROOT_USER: MINIO_ROOT_USER
  46. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  47. GCS_API_ENDPOINT: http://gcs:9090
  48. GCS_PROJECT_ID: fake
  49. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  50. MOCHA_GREP: ${MOCHA_GREP}
  51. LOG_LEVEL: ${LOG_LEVEL:-}
  52. NODE_ENV: test
  53. NODE_OPTIONS: "--unhandled-rejections=strict"
  54. ENABLE_CONVERSIONS: "true"
  55. USE_PROM_METRICS: "true"
  56. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  57. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  58. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  59. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  60. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  61. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  62. user: node
  63. depends_on:
  64. certs:
  65. condition: service_completed_successfully
  66. minio:
  67. condition: service_started
  68. minio_setup:
  69. condition: service_completed_successfully
  70. gcs:
  71. condition: service_healthy
  72. command: npm run --silent test:acceptance
  73. certs:
  74. build:
  75. dockerfile_inline: |
  76. FROM node:24.13.0
  77. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  78. RUN chmod +x /certgen
  79. volumes:
  80. - minio-certs:/certs
  81. working_dir: /certs
  82. entrypoint: sh
  83. command:
  84. - "-cex"
  85. - |
  86. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  87. /certgen -host minio
  88. fi
  89. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  90. /certgen -host minio
  91. fi
  92. minio:
  93. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  94. command: server /data
  95. volumes:
  96. - minio-certs:/root/.minio/certs
  97. environment:
  98. MINIO_ROOT_USER: MINIO_ROOT_USER
  99. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  100. depends_on:
  101. certs:
  102. condition: service_completed_successfully
  103. minio_setup:
  104. depends_on:
  105. certs:
  106. condition: service_completed_successfully
  107. minio:
  108. condition: service_started
  109. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  110. volumes:
  111. - minio-certs:/root/.mc/certs/CAs
  112. entrypoint: sh
  113. command:
  114. - "-cex"
  115. - |
  116. sleep 1
  117. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  118. || sleep 3 && \
  119. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  120. || sleep 3 && \
  121. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  122. || sleep 3 && \
  123. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  124. mc mb --ignore-existing s3/fake-user-files
  125. mc mb --ignore-existing s3/fake-user-files-dek
  126. mc mb --ignore-existing s3/fake-template-files
  127. mc admin user add s3 \
  128. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  129. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  130. echo '
  131. {
  132. "Version": "2012-10-17",
  133. "Statement": [
  134. {
  135. "Effect": "Allow",
  136. "Action": [
  137. "s3:ListBucket"
  138. ],
  139. "Resource": "arn:aws:s3:::fake-user-files"
  140. },
  141. {
  142. "Effect": "Allow",
  143. "Action": [
  144. "s3:PutObject",
  145. "s3:GetObject",
  146. "s3:DeleteObject",
  147. "s3:AbortMultipartUpload",
  148. "s3:ListMultipartUploadParts",
  149. "s3:ListBucketMultipartUploads"
  150. ],
  151. "Resource": "arn:aws:s3:::fake-user-files/*"
  152. },
  153. {
  154. "Effect": "Allow",
  155. "Action": [
  156. "s3:ListBucket"
  157. ],
  158. "Resource": "arn:aws:s3:::fake-user-files-dek"
  159. },
  160. {
  161. "Effect": "Allow",
  162. "Action": [
  163. "s3:PutObject",
  164. "s3:GetObject",
  165. "s3:DeleteObject",
  166. "s3:AbortMultipartUpload",
  167. "s3:ListMultipartUploadParts",
  168. "s3:ListBucketMultipartUploads"
  169. ],
  170. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  171. },
  172. {
  173. "Effect": "Allow",
  174. "Action": [
  175. "s3:ListBucket"
  176. ],
  177. "Resource": "arn:aws:s3:::fake-template-files"
  178. },
  179. {
  180. "Effect": "Allow",
  181. "Action": [
  182. "s3:PutObject",
  183. "s3:GetObject",
  184. "s3:DeleteObject",
  185. "s3:AbortMultipartUpload",
  186. "s3:ListMultipartUploadParts",
  187. "s3:ListBucketMultipartUploads"
  188. ],
  189. "Resource": "arn:aws:s3:::fake-template-files/*"
  190. },
  191. {
  192. "Effect": "Allow",
  193. "Action": [
  194. "s3:ListBucket"
  195. ],
  196. "Resource": "arn:aws:s3:::random-bucket-*"
  197. },
  198. {
  199. "Effect": "Allow",
  200. "Action": [
  201. "s3:PutObject",
  202. "s3:GetObject",
  203. "s3:DeleteObject",
  204. "s3:AbortMultipartUpload",
  205. "s3:ListMultipartUploadParts",
  206. "s3:ListBucketMultipartUploads"
  207. ],
  208. "Resource": "arn:aws:s3:::random-bucket-*"
  209. }
  210. ]
  211. }' > policy-filestore.json
  212. mc admin policy create s3 overleaf-filestore policy-filestore.json
  213. mc admin policy attach s3 overleaf-filestore \
  214. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  215. gcs:
  216. image: fsouza/fake-gcs-server:1.52.3
  217. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  218. healthcheck:
  219. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  220. interval: 1s
  221. retries: 20