docker-compose.ci.yml 7.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  9. user: node
  10. volumes:
  11. - ./reports:/overleaf/services/filestore/reports
  12. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  13. command: npm run test:unit:_run
  14. environment:
  15. CI:
  16. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  17. NODE_ENV: test
  18. NODE_OPTIONS: "--unhandled-rejections=strict"
  19. VITEST_NO_CACHE: true
  20. test_acceptance:
  21. build: .
  22. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  23. environment:
  24. CI:
  25. RETRIES:
  26. MONGO_HOST: mongo
  27. POSTGRES_HOST: postgres
  28. AWS_S3_ENDPOINT: https://minio:9000
  29. AWS_S3_PATH_STYLE: "true"
  30. DELETE_OBJECTS_MD5_FALLBACK: true
  31. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  32. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  33. MINIO_ROOT_USER: MINIO_ROOT_USER
  34. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  35. GCS_API_ENDPOINT: http://gcs:9090
  36. GCS_PROJECT_ID: fake
  37. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  38. MOCHA_GREP: ${MOCHA_GREP}
  39. NODE_ENV: test
  40. NODE_OPTIONS: "--unhandled-rejections=strict"
  41. ENABLE_CONVERSIONS: "true"
  42. USE_PROM_METRICS: "true"
  43. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  44. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  45. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  46. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  47. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  48. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  49. volumes:
  50. - ./reports:/overleaf/services/filestore/reports
  51. - minio-certs:/certs
  52. depends_on:
  53. certs:
  54. condition: service_completed_successfully
  55. minio:
  56. condition: service_started
  57. minio_setup:
  58. condition: service_completed_successfully
  59. gcs:
  60. condition: service_healthy
  61. user: node
  62. command: npm run test:acceptance
  63. tar:
  64. build: .
  65. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  66. volumes:
  67. - ./:/tmp/build/
  68. command: tar -czf /tmp/build/build.tar.gz --exclude=build.tar.gz --exclude-vcs .
  69. user: root
  70. certs:
  71. build:
  72. dockerfile_inline: |
  73. FROM node:24.14.1
  74. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  75. RUN chmod +x /certgen
  76. volumes:
  77. - minio-certs:/certs
  78. working_dir: /certs
  79. entrypoint: sh
  80. command:
  81. - "-cex"
  82. - |
  83. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  84. /certgen -host minio
  85. fi
  86. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  87. /certgen -host minio
  88. fi
  89. minio:
  90. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  91. command: server /data
  92. volumes:
  93. - minio-certs:/root/.minio/certs
  94. environment:
  95. MINIO_ROOT_USER: MINIO_ROOT_USER
  96. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  97. depends_on:
  98. certs:
  99. condition: service_completed_successfully
  100. minio_setup:
  101. depends_on:
  102. certs:
  103. condition: service_completed_successfully
  104. minio:
  105. condition: service_started
  106. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  107. volumes:
  108. - minio-certs:/root/.mc/certs/CAs
  109. entrypoint: sh
  110. command:
  111. - "-cex"
  112. - |
  113. sleep 1
  114. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  115. || sleep 3 && \
  116. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  117. || sleep 3 && \
  118. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  119. || sleep 3 && \
  120. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  121. mc mb --ignore-existing s3/fake-user-files
  122. mc mb --ignore-existing s3/fake-user-files-dek
  123. mc mb --ignore-existing s3/fake-template-files
  124. mc admin user add s3 \
  125. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  126. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  127. echo '
  128. {
  129. "Version": "2012-10-17",
  130. "Statement": [
  131. {
  132. "Effect": "Allow",
  133. "Action": [
  134. "s3:ListBucket"
  135. ],
  136. "Resource": "arn:aws:s3:::fake-user-files"
  137. },
  138. {
  139. "Effect": "Allow",
  140. "Action": [
  141. "s3:PutObject",
  142. "s3:GetObject",
  143. "s3:DeleteObject",
  144. "s3:AbortMultipartUpload",
  145. "s3:ListMultipartUploadParts",
  146. "s3:ListBucketMultipartUploads"
  147. ],
  148. "Resource": "arn:aws:s3:::fake-user-files/*"
  149. },
  150. {
  151. "Effect": "Allow",
  152. "Action": [
  153. "s3:ListBucket"
  154. ],
  155. "Resource": "arn:aws:s3:::fake-user-files-dek"
  156. },
  157. {
  158. "Effect": "Allow",
  159. "Action": [
  160. "s3:PutObject",
  161. "s3:GetObject",
  162. "s3:DeleteObject",
  163. "s3:AbortMultipartUpload",
  164. "s3:ListMultipartUploadParts",
  165. "s3:ListBucketMultipartUploads"
  166. ],
  167. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  168. },
  169. {
  170. "Effect": "Allow",
  171. "Action": [
  172. "s3:ListBucket"
  173. ],
  174. "Resource": "arn:aws:s3:::fake-template-files"
  175. },
  176. {
  177. "Effect": "Allow",
  178. "Action": [
  179. "s3:PutObject",
  180. "s3:GetObject",
  181. "s3:DeleteObject",
  182. "s3:AbortMultipartUpload",
  183. "s3:ListMultipartUploadParts",
  184. "s3:ListBucketMultipartUploads"
  185. ],
  186. "Resource": "arn:aws:s3:::fake-template-files/*"
  187. },
  188. {
  189. "Effect": "Allow",
  190. "Action": [
  191. "s3:ListBucket"
  192. ],
  193. "Resource": "arn:aws:s3:::random-bucket-*"
  194. },
  195. {
  196. "Effect": "Allow",
  197. "Action": [
  198. "s3:PutObject",
  199. "s3:GetObject",
  200. "s3:DeleteObject",
  201. "s3:AbortMultipartUpload",
  202. "s3:ListMultipartUploadParts",
  203. "s3:ListBucketMultipartUploads"
  204. ],
  205. "Resource": "arn:aws:s3:::random-bucket-*"
  206. }
  207. ]
  208. }' > policy-filestore.json
  209. mc admin policy create s3 overleaf-filestore policy-filestore.json
  210. mc admin policy attach s3 overleaf-filestore \
  211. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  212. gcs:
  213. image: fsouza/fake-gcs-server:1.52.3
  214. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  215. healthcheck:
  216. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  217. interval: 1s
  218. retries: 20