docker-compose.yml 7.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  17. working_dir: /overleaf/services/filestore
  18. environment:
  19. MOCHA_GREP: ${MOCHA_GREP}
  20. LOG_LEVEL: ${LOG_LEVEL:-}
  21. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  22. NODE_ENV: test
  23. NODE_OPTIONS: "--unhandled-rejections=strict"
  24. command: npm run --silent test:unit
  25. user: node
  26. test_acceptance:
  27. build:
  28. context: ../..
  29. dockerfile: services/filestore/Dockerfile
  30. target: base
  31. volumes:
  32. - .:/overleaf/services/filestore
  33. - ../../node_modules:/overleaf/node_modules
  34. - ../../libraries:/overleaf/libraries
  35. - minio-certs:/certs
  36. working_dir: /overleaf/services/filestore
  37. environment:
  38. RETRIES:
  39. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  40. POSTGRES_HOST: postgres
  41. AWS_S3_ENDPOINT: https://minio:9000
  42. AWS_S3_PATH_STYLE: "true"
  43. DELETE_OBJECTS_MD5_FALLBACK: true
  44. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  45. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  46. MINIO_ROOT_USER: MINIO_ROOT_USER
  47. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  48. GCS_API_ENDPOINT: http://gcs:9090
  49. GCS_PROJECT_ID: fake
  50. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  51. MOCHA_GREP: ${MOCHA_GREP}
  52. LOG_LEVEL: ${LOG_LEVEL:-}
  53. NODE_ENV: test
  54. NODE_OPTIONS: "--unhandled-rejections=strict"
  55. ENABLE_CONVERSIONS: "true"
  56. USE_PROM_METRICS: "true"
  57. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  58. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  59. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  60. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  61. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  62. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  63. user: node
  64. depends_on:
  65. certs:
  66. condition: service_completed_successfully
  67. minio:
  68. condition: service_started
  69. minio_setup:
  70. condition: service_completed_successfully
  71. gcs:
  72. condition: service_healthy
  73. command: npm run --silent test:acceptance
  74. certs:
  75. build:
  76. dockerfile_inline: |
  77. FROM node:24.14.1
  78. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  79. RUN chmod +x /certgen
  80. volumes:
  81. - minio-certs:/certs
  82. working_dir: /certs
  83. entrypoint: sh
  84. command:
  85. - "-cex"
  86. - |
  87. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  88. /certgen -host minio
  89. fi
  90. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  91. /certgen -host minio
  92. fi
  93. minio:
  94. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  95. command: server /data
  96. volumes:
  97. - minio-certs:/root/.minio/certs
  98. environment:
  99. MINIO_ROOT_USER: MINIO_ROOT_USER
  100. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  101. depends_on:
  102. certs:
  103. condition: service_completed_successfully
  104. minio_setup:
  105. depends_on:
  106. certs:
  107. condition: service_completed_successfully
  108. minio:
  109. condition: service_started
  110. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  111. volumes:
  112. - minio-certs:/root/.mc/certs/CAs
  113. entrypoint: sh
  114. command:
  115. - "-cex"
  116. - |
  117. sleep 1
  118. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  119. || sleep 3 && \
  120. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  121. || sleep 3 && \
  122. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  123. || sleep 3 && \
  124. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  125. mc mb --ignore-existing s3/fake-user-files
  126. mc mb --ignore-existing s3/fake-user-files-dek
  127. mc mb --ignore-existing s3/fake-template-files
  128. mc admin user add s3 \
  129. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  130. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  131. echo '
  132. {
  133. "Version": "2012-10-17",
  134. "Statement": [
  135. {
  136. "Effect": "Allow",
  137. "Action": [
  138. "s3:ListBucket"
  139. ],
  140. "Resource": "arn:aws:s3:::fake-user-files"
  141. },
  142. {
  143. "Effect": "Allow",
  144. "Action": [
  145. "s3:PutObject",
  146. "s3:GetObject",
  147. "s3:DeleteObject",
  148. "s3:AbortMultipartUpload",
  149. "s3:ListMultipartUploadParts",
  150. "s3:ListBucketMultipartUploads"
  151. ],
  152. "Resource": "arn:aws:s3:::fake-user-files/*"
  153. },
  154. {
  155. "Effect": "Allow",
  156. "Action": [
  157. "s3:ListBucket"
  158. ],
  159. "Resource": "arn:aws:s3:::fake-user-files-dek"
  160. },
  161. {
  162. "Effect": "Allow",
  163. "Action": [
  164. "s3:PutObject",
  165. "s3:GetObject",
  166. "s3:DeleteObject",
  167. "s3:AbortMultipartUpload",
  168. "s3:ListMultipartUploadParts",
  169. "s3:ListBucketMultipartUploads"
  170. ],
  171. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  172. },
  173. {
  174. "Effect": "Allow",
  175. "Action": [
  176. "s3:ListBucket"
  177. ],
  178. "Resource": "arn:aws:s3:::fake-template-files"
  179. },
  180. {
  181. "Effect": "Allow",
  182. "Action": [
  183. "s3:PutObject",
  184. "s3:GetObject",
  185. "s3:DeleteObject",
  186. "s3:AbortMultipartUpload",
  187. "s3:ListMultipartUploadParts",
  188. "s3:ListBucketMultipartUploads"
  189. ],
  190. "Resource": "arn:aws:s3:::fake-template-files/*"
  191. },
  192. {
  193. "Effect": "Allow",
  194. "Action": [
  195. "s3:ListBucket"
  196. ],
  197. "Resource": "arn:aws:s3:::random-bucket-*"
  198. },
  199. {
  200. "Effect": "Allow",
  201. "Action": [
  202. "s3:PutObject",
  203. "s3:GetObject",
  204. "s3:DeleteObject",
  205. "s3:AbortMultipartUpload",
  206. "s3:ListMultipartUploadParts",
  207. "s3:ListBucketMultipartUploads"
  208. ],
  209. "Resource": "arn:aws:s3:::random-bucket-*"
  210. }
  211. ]
  212. }' > policy-filestore.json
  213. mc admin policy create s3 overleaf-filestore policy-filestore.json
  214. mc admin policy attach s3 overleaf-filestore \
  215. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  216. gcs:
  217. image: fsouza/fake-gcs-server:1.52.3
  218. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  219. healthcheck:
  220. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  221. interval: 1s
  222. retries: 20