Der Pin stand auf 0.39.6, aktuelles Release ist 0.39.11. Reine Patch-Updates innerhalb 0.39, keine Schema- oder API-Aenderungen, aber sicherheitsrelevant: 0.39.7 ersetzt ozzo-validation durch einen eigenen Fork, nachdem die Originalbibliothek den Besitzer gewechselt hat; 0.39.8 und 0.39.11 ziehen Sicherheitsfixes der golang.org/x-Abhaengigkeiten nach. Version an beiden aktiven Stellen gesetzt (Dockerfile-ARG und der Default in docker-compose.yaml). Die Planungsdokumente unter docs/ bleiben unangetastet, sie halten den Stand ihrer Entstehung fest. .env.example um den Deployment-Fall ergaenzt: Beim Deployment gibt es keine .env-Datei, dieselben Variablen werden in Coolify als Environment Variables gesetzt. Ausserdem der Hinweis, dass SUPERUSER_* nur greift, solange noch kein Superuser existiert — nachtraegliche Aenderungen wirken nicht mehr. Verifiziert: Image gebaut, Binary meldet 0.39.11, alle Migrationen laufen gegen eine frische Datenbank durch, alle elf Collections vorhanden, Team-Anlage als normaler User erfolgreich. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
25 lines
852 B
Docker
25 lines
852 B
Docker
FROM alpine:3.21
|
|
|
|
# Version bewusst gepinnt: Der GitHub-Asset heißt
|
|
# pocketbase_<version>_linux_amd64.zip, ein "latest" gibt es nicht. Ohne Pin
|
|
# zöge jeder Redeploy unangekündigt eine neue Version inklusive möglicher
|
|
# DB-Schema-Migrationen.
|
|
ARG PB_VERSION=0.39.11
|
|
|
|
RUN apk add --no-cache ca-certificates unzip wget
|
|
|
|
RUN wget -q https://github.com/pocketbase/pocketbase/releases/download/v${PB_VERSION}/pocketbase_${PB_VERSION}_linux_amd64.zip -O /tmp/pb.zip \
|
|
&& unzip /tmp/pb.zip -d /pb/ \
|
|
&& rm /tmp/pb.zip
|
|
|
|
COPY ./pb_migrations /pb/pb_migrations
|
|
COPY ./pb_hooks /pb/pb_hooks
|
|
|
|
COPY ./entrypoint.sh /pb/entrypoint.sh
|
|
RUN chmod +x /pb/entrypoint.sh
|
|
|
|
EXPOSE 8090
|
|
|
|
ENTRYPOINT ["/pb/entrypoint.sh"]
|
|
|
|
CMD ["/pb/pocketbase", "serve", "--http=0.0.0.0:8090", "--dir=/pb/pb_data", "--migrationsDir=/pb/pb_migrations", "--hooksDir=/pb/pb_hooks"]
|