docker-compose.yml 7.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239
  1. # This file was auto-generated, do not edit it directly.
  2. # Instead run bin/update_build_scripts from
  3. # https://github.com/overleaf/internal/
  4. volumes:
  5. minio-certs:
  6. services:
  7. test_unit:
  8. build:
  9. context: ../..
  10. dockerfile: services/filestore/Dockerfile
  11. target: base
  12. volumes:
  13. - .:/overleaf/services/filestore
  14. - ../../node_modules:/overleaf/node_modules
  15. - ../../libraries:/overleaf/libraries
  16. - ../../package.json:/overleaf/package.json
  17. - ../../.yarnrc.yml:/overleaf/.yarnrc.yml
  18. - ../../yarn.lock:/overleaf/yarn.lock
  19. - ../../.yarn:/overleaf/.yarn
  20. - ../../tsconfig.backend.json:/overleaf/tsconfig.backend.json
  21. working_dir: /overleaf/services/filestore
  22. environment:
  23. MOCHA_GREP: ${MOCHA_GREP}
  24. LOG_LEVEL: ${LOG_LEVEL:-}
  25. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  26. NODE_ENV: test
  27. NODE_OPTIONS: "--unhandled-rejections=strict"
  28. command: yarn run --silent test:unit
  29. user: node
  30. test_acceptance:
  31. build:
  32. context: ../..
  33. dockerfile: services/filestore/Dockerfile
  34. target: base
  35. volumes:
  36. - .:/overleaf/services/filestore
  37. - ../../node_modules:/overleaf/node_modules
  38. - ../../libraries:/overleaf/libraries
  39. - ../../package.json:/overleaf/package.json
  40. - ../../.yarnrc.yml:/overleaf/.yarnrc.yml
  41. - ../../yarn.lock:/overleaf/yarn.lock
  42. - ../../.yarn:/overleaf/.yarn
  43. - minio-certs:/certs
  44. working_dir: /overleaf/services/filestore
  45. environment:
  46. RETRIES:
  47. MONGO_CONNECTION_STRING: mongodb://mongo/test-overleaf
  48. POSTGRES_HOST: postgres
  49. AWS_S3_ENDPOINT: https://minio:9000
  50. AWS_S3_PATH_STYLE: "true"
  51. DELETE_OBJECTS_MD5_FALLBACK: true
  52. AWS_ACCESS_KEY_ID: OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  53. AWS_SECRET_ACCESS_KEY: OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  54. MINIO_ROOT_USER: MINIO_ROOT_USER
  55. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  56. GCS_API_ENDPOINT: http://gcs:9090
  57. GCS_PROJECT_ID: fake
  58. STORAGE_EMULATOR_HOST: http://gcs:9090/storage/v1
  59. MOCHA_GREP: ${MOCHA_GREP}
  60. LOG_LEVEL: ${LOG_LEVEL:-}
  61. NODE_ENV: test
  62. NODE_OPTIONS: "--unhandled-rejections=strict"
  63. ENABLE_CONVERSIONS: true
  64. USE_PROM_METRICS: true
  65. AWS_S3_USER_FILES_STORAGE_CLASS: REDUCED_REDUNDANCY
  66. AWS_S3_USER_FILES_BUCKET_NAME: fake-user-files
  67. AWS_S3_USER_FILES_DEK_BUCKET_NAME: fake-user-files-dek
  68. AWS_S3_TEMPLATE_FILES_BUCKET_NAME: fake-template-files
  69. GCS_USER_FILES_BUCKET_NAME: fake-gcs-user-files
  70. GCS_TEMPLATE_FILES_BUCKET_NAME: fake-gcs-template-files
  71. user: node
  72. depends_on:
  73. certs:
  74. condition: service_completed_successfully
  75. minio:
  76. condition: service_started
  77. minio_setup:
  78. condition: service_completed_successfully
  79. gcs:
  80. condition: service_healthy
  81. command: yarn run --silent test:acceptance
  82. certs:
  83. build:
  84. dockerfile_inline: |
  85. FROM node:24.14.1
  86. RUN wget -O /certgen "https://github.com/minio/certgen/releases/download/v1.3.0/certgen-linux-"`dpkg --print-architecture`
  87. RUN chmod +x /certgen
  88. volumes:
  89. - minio-certs:/certs
  90. working_dir: /certs
  91. entrypoint: sh
  92. command:
  93. - "-cex"
  94. - |
  95. if [ ! -f private.key ] || [ ! -f public.crt ]; then
  96. /certgen -host minio
  97. fi
  98. if ! openssl x509 -checkend 864000 -noout -in public.crt > /dev/null; then
  99. /certgen -host minio
  100. fi
  101. minio:
  102. image: minio/minio:RELEASE.2024-10-13T13-34-11Z
  103. command: server /data
  104. volumes:
  105. - minio-certs:/root/.minio/certs
  106. environment:
  107. MINIO_ROOT_USER: MINIO_ROOT_USER
  108. MINIO_ROOT_PASSWORD: MINIO_ROOT_PASSWORD
  109. depends_on:
  110. certs:
  111. condition: service_completed_successfully
  112. minio_setup:
  113. depends_on:
  114. certs:
  115. condition: service_completed_successfully
  116. minio:
  117. condition: service_started
  118. image: minio/mc:RELEASE.2024-10-08T09-37-26Z
  119. volumes:
  120. - minio-certs:/root/.mc/certs/CAs
  121. entrypoint: sh
  122. command:
  123. - "-cex"
  124. - |
  125. sleep 1
  126. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  127. || sleep 3 && \
  128. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  129. || sleep 3 && \
  130. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD \
  131. || sleep 3 && \
  132. mc alias set s3 https://minio:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
  133. mc mb --ignore-existing s3/fake-user-files
  134. mc mb --ignore-existing s3/fake-user-files-dek
  135. mc mb --ignore-existing s3/fake-template-files
  136. mc admin user add s3 \
  137. OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID \
  138. OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY
  139. echo '
  140. {
  141. "Version": "2012-10-17",
  142. "Statement": [
  143. {
  144. "Effect": "Allow",
  145. "Action": [
  146. "s3:ListBucket"
  147. ],
  148. "Resource": "arn:aws:s3:::fake-user-files"
  149. },
  150. {
  151. "Effect": "Allow",
  152. "Action": [
  153. "s3:PutObject",
  154. "s3:GetObject",
  155. "s3:DeleteObject",
  156. "s3:AbortMultipartUpload",
  157. "s3:ListMultipartUploadParts",
  158. "s3:ListBucketMultipartUploads"
  159. ],
  160. "Resource": "arn:aws:s3:::fake-user-files/*"
  161. },
  162. {
  163. "Effect": "Allow",
  164. "Action": [
  165. "s3:ListBucket"
  166. ],
  167. "Resource": "arn:aws:s3:::fake-user-files-dek"
  168. },
  169. {
  170. "Effect": "Allow",
  171. "Action": [
  172. "s3:PutObject",
  173. "s3:GetObject",
  174. "s3:DeleteObject",
  175. "s3:AbortMultipartUpload",
  176. "s3:ListMultipartUploadParts",
  177. "s3:ListBucketMultipartUploads"
  178. ],
  179. "Resource": "arn:aws:s3:::fake-user-files-dek/*"
  180. },
  181. {
  182. "Effect": "Allow",
  183. "Action": [
  184. "s3:ListBucket"
  185. ],
  186. "Resource": "arn:aws:s3:::fake-template-files"
  187. },
  188. {
  189. "Effect": "Allow",
  190. "Action": [
  191. "s3:PutObject",
  192. "s3:GetObject",
  193. "s3:DeleteObject",
  194. "s3:AbortMultipartUpload",
  195. "s3:ListMultipartUploadParts",
  196. "s3:ListBucketMultipartUploads"
  197. ],
  198. "Resource": "arn:aws:s3:::fake-template-files/*"
  199. },
  200. {
  201. "Effect": "Allow",
  202. "Action": [
  203. "s3:ListBucket"
  204. ],
  205. "Resource": "arn:aws:s3:::random-bucket-*"
  206. },
  207. {
  208. "Effect": "Allow",
  209. "Action": [
  210. "s3:PutObject",
  211. "s3:GetObject",
  212. "s3:DeleteObject",
  213. "s3:AbortMultipartUpload",
  214. "s3:ListMultipartUploadParts",
  215. "s3:ListBucketMultipartUploads"
  216. ],
  217. "Resource": "arn:aws:s3:::random-bucket-*"
  218. }
  219. ]
  220. }' > policy-filestore.json
  221. mc admin policy create s3 overleaf-filestore policy-filestore.json
  222. mc admin policy attach s3 overleaf-filestore \
  223. --user=OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID
  224. gcs:
  225. image: fsouza/fake-gcs-server:1.52.3
  226. command: ["--port=9090", "--scheme=http", "--external-url=http://gcs:9090"]
  227. healthcheck:
  228. test: wget --quiet --output-document=/dev/null http://localhost:9090/storage/v1/b
  229. interval: 1s
  230. retries: 20