docker-compose.ci.yml 6.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  9. user: node
  10. command: npm run test:unit:_run
  11. environment:
  12. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  13. NODE_ENV: test
  14. NODE_OPTIONS: "--unhandled-rejections=strict"
  15. test_acceptance:
  16. build: .
  17. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  18. environment:
  19. ELASTIC_SEARCH_DSN: es:9200
  20. MONGO_HOST: mongo
  21. POSTGRES_HOST: postgres
  22. AWS_S3_ENDPOINT: https://minio:9000
  23. AWS_S3_PATH_STYLE: 'true'
  24. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  25. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  26. MINIO_ROOT_USER: MINIO_ROOT_USER
  27. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  28. GCS_API_ENDPOINT: http://gcs:9090
  29. GCS_PROJECT_ID: fake
  30. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  31. MOCHA_GREP: ${MOCHA_GREP}
  32. NODE_ENV: test
  33. NODE_OPTIONS: "--unhandled-rejections=strict"
  34. ENABLE_CONVERSIONS: "true"
  35. USE_PROM_METRICS: "true"
  36. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  37. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  38. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  39. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  40. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  41. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  42. volumes:
  43. - minio-certs:/certs
  44. depends_on:
  45. certs:
  46. condition: service_completed_successfully
  47. minio:
  48. condition: service_started
  49. minio_setup:
  50. condition: service_completed_successfully
  51. gcs:
  52. condition: service_healthy
  53. user: node
  54. command: npm run test:acceptance
  55. tar:
  56. build: .
  57. image: ci/$PROJECT_NAME:$BRANCH_NAME-$BUILD_NUMBER
  58. volumes:
  59. - ./:/tmp/build/
  60. command: tar -czf /tmp/build/build.tar.gz --exclude=build.tar.gz --exclude-vcs .
  61. user: root
  62. certs:
  63. build:
  64. dockerfile_inline: |
  65. FROM node:22.18.0
  66. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-$(dpkg --print-architecture)"
  67. RUN chmod +x /certgen
  68. volumes:
  69. - minio-certs:/certs
  70. working_dir: /certs
  71. entrypoint: sh
  72. command:
  73. - '-cex'
  74. - |
  75. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  76. /certgen -host minio
  77. fi
  78. minio:
  79. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  80. command: server /data
  81. volumes:
  82. - minio-certs:/root/.minio/certs
  83. environment:
  84. MINIO_ROOT_USER: MINIO_ROOT_USER
  85. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  86. depends_on:
  87. certs:
  88. condition: service_completed_successfully
  89. minio_setup:
  90. depends_on:
  91. certs:
  92. condition: service_completed_successfully
  93. minio:
  94. condition: service_started
  95. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  96. volumes:
  97. - minio-certs:/root/.mc/certs/CAs
  98. entrypoint: sh
  99. command:
  100. - '-cex'
  101. - |
  102. sleep 1
  103. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  104. || sleep 3 && \
  105. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  106. || sleep 3 && \
  107. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  108. || sleep 3 && \
  109. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  110. mc mb --ignore-existing s3/fake-user-files
  111. mc mb --ignore-existing s3/fake-user-files-dek
  112. mc mb --ignore-existing s3/fake-template-files
  113. mc admin user add s3 \
  114. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  115. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  116. echo '
  117. {
  118. "Version": "2012-10-17",
  119. "Statement": [
  120. {
  121. "Effect": "Allow",
  122. "Action": [
  123. "s3:ListBucket"
  124. ],
  125. "Resource": "arn:aws:s3:::fake-user-files"
  126. },
  127. {
  128. "Effect": "Allow",
  129. "Action": [
  130. "s3:PutObject",
  131. "s3:GetObject",
  132. "s3:DeleteObject"
  133. ],
  134. "Resource": "arn:aws:s3:::fake-user-files/*"
  135. },
  136. {
  137. "Effect": "Allow",
  138. "Action": [
  139. "s3:ListBucket"
  140. ],
  141. "Resource": "arn:aws:s3:::fake-user-files-dek"
  142. },
  143. {
  144. "Effect": "Allow",
  145. "Action": [
  146. "s3:PutObject",
  147. "s3:GetObject",
  148. "s3:DeleteObject"
  149. ],
  150. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  151. },
  152. {
  153. "Effect": "Allow",
  154. "Action": [
  155. "s3:ListBucket"
  156. ],
  157. "Resource": "arn:aws:s3:::fake-template-files"
  158. },
  159. {
  160. "Effect": "Allow",
  161. "Action": [
  162. "s3:PutObject",
  163. "s3:GetObject",
  164. "s3:DeleteObject"
  165. ],
  166. "Resource": "arn:aws:s3:::fake-template-files/*"
  167. },
  168. {
  169. "Effect": "Allow",
  170. "Action": [
  171. "s3:ListBucket"
  172. ],
  173. "Resource": "arn:aws:s3:::random-bucket-*"
  174. },
  175. {
  176. "Effect": "Allow",
  177. "Action": [
  178. "s3:PutObject",
  179. "s3:GetObject",
  180. "s3:DeleteObject"
  181. ],
  182. "Resource": "arn:aws:s3:::random-bucket-*"
  183. }
  184. ]
  185. }' > policy-filestore.json
  186. mc admin policy create s3 overleaf-filestore policy-filestore.json
  187. mc admin policy attach s3 overleaf-filestore \
  188. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  189. gcs:
  190. image: fsouza/fake-gcs-server:1.45.2
  191. command: ["--port=9090", "--scheme=http"]
  192. healthcheck:
  193. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  194. interval: 1s
  195. retries: 20