# syntax=docker/dockerfile:1 ARG RUNTIME_BASE_IMAGE=node:22-bookworm-slim FROM node:22-bookworm-slim AS build WORKDIR /app ENV PLAYWRIGHT_SKIP_BROWSER_DOWNLOAD=1 COPY package.json package-lock.json ./ COPY apps/server/package.json apps/server/package.json COPY apps/web/package.json apps/web/package.json COPY packages/core/package.json packages/core/package.json COPY packages/semantic-document/package.json packages/semantic-document/package.json COPY packages/docx-theme-engine/package.json packages/docx-theme-engine/package.json COPY packages/font-pack-registry/package.json packages/font-pack-registry/package.json COPY packages/docx-engine/package.json packages/docx-engine/package.json COPY packages/application/package.json packages/application/package.json COPY packages/markdown-echarts/package.json packages/markdown-echarts/package.json COPY packages/preview-engine/package.json packages/preview-engine/package.json COPY packages/renderer/package.json packages/renderer/package.json RUN npm ci COPY tsconfig.base.json ./ COPY apps ./apps COPY packages ./packages COPY logos ./logos COPY samples ./samples RUN npm run build -w @md-to-pdf/markdown-echarts \ && npm run build -w @md-to-pdf/core \ && npm run build -w @md-to-pdf/semantic-document \ && npm run build -w @md-to-pdf/docx-theme-engine \ && npm run build -w @md-to-pdf/font-pack-registry \ && npm run build -w @md-to-pdf/docx-engine \ && npm run build -w @md-to-pdf/renderer \ && npm run build -w @md-to-pdf/application \ && npm run build -w @md-to-pdf/preview-engine \ && npm run build -w @md-to-pdf/web \ && npm run build -w @md-to-pdf/server FROM node:22-bookworm-slim AS production-dependencies WORKDIR /app ENV PLAYWRIGHT_SKIP_BROWSER_DOWNLOAD=1 COPY package.json package-lock.json ./ COPY apps/server/package.json apps/server/package.json COPY apps/web/package.json apps/web/package.json COPY packages/core/package.json packages/core/package.json COPY packages/semantic-document/package.json packages/semantic-document/package.json COPY packages/docx-theme-engine/package.json packages/docx-theme-engine/package.json COPY packages/font-pack-registry/package.json packages/font-pack-registry/package.json COPY packages/docx-engine/package.json packages/docx-engine/package.json COPY packages/application/package.json packages/application/package.json COPY packages/markdown-echarts/package.json packages/markdown-echarts/package.json COPY packages/preview-engine/package.json packages/preview-engine/package.json COPY packages/renderer/package.json packages/renderer/package.json RUN npm ci --omit=dev --workspace @md-to-pdf/server --include-workspace-root FROM node:22-bookworm-slim AS pandoc-runtime ARG PANDOC_VERSION=3.9.0.2 ARG PANDOC_LINUX_AMD64_URL=https://github.com/jgm/pandoc/releases/download/3.9.0.2/pandoc-3.9.0.2-linux-amd64.tar.gz ARG PANDOC_LINUX_AMD64_SHA256=A69ABFABABDA8A56969A254B09F9553A7BE89DDEC00D4E0FE9FD585D71A67508 ARG PANDOC_COPYING_URL=https://raw.githubusercontent.com/jgm/pandoc/3.9.0.2/COPYING.md ARG PANDOC_COPYING_SHA256=9D56CAC92294E206AF026A5502BEE0FED77200B08B51EC28AA63C9EFDA4DCFDD ARG PANDOC_COPYRIGHT_URL=https://raw.githubusercontent.com/jgm/pandoc/3.9.0.2/COPYRIGHT ARG PANDOC_COPYRIGHT_SHA256=842E33EF01625E93F85BEBB8BAC83AA570186B7AA77A09971257CC29F8F60740 RUN test "$(dpkg --print-architecture)" = "amd64" \ && apt-get update \ && apt-get install -y --no-install-recommends ca-certificates curl \ && rm -rf /var/lib/apt/lists/* RUN --mount=type=cache,target=/var/cache/pandoc \ set -eux; \ archive="/var/cache/pandoc/pandoc-${PANDOC_VERSION}-linux-amd64.tar.gz"; \ if [ ! -f "${archive}" ]; then \ curl --fail --location --retry 3 --silent --show-error \ --output "${archive}" "${PANDOC_LINUX_AMD64_URL}"; \ fi; \ echo "${PANDOC_LINUX_AMD64_SHA256} ${archive}" | sha256sum --check --strict; \ mkdir -p "/opt/pandoc/${PANDOC_VERSION}"; \ tar --extract --gzip --file "${archive}" \ --directory "/opt/pandoc/${PANDOC_VERSION}" --strip-components=1; \ curl --fail --location --retry 3 --silent --show-error \ --output "/opt/pandoc/${PANDOC_VERSION}/COPYING.md" "${PANDOC_COPYING_URL}"; \ echo "${PANDOC_COPYING_SHA256} /opt/pandoc/${PANDOC_VERSION}/COPYING.md" \ | sha256sum --check --strict; \ curl --fail --location --retry 3 --silent --show-error \ --output "/opt/pandoc/${PANDOC_VERSION}/COPYRIGHT" "${PANDOC_COPYRIGHT_URL}"; \ echo "${PANDOC_COPYRIGHT_SHA256} /opt/pandoc/${PANDOC_VERSION}/COPYRIGHT" \ | sha256sum --check --strict; \ test "$(/opt/pandoc/${PANDOC_VERSION}/bin/pandoc --version | head -n 1)" = "pandoc ${PANDOC_VERSION}" FROM ${RUNTIME_BASE_IMAGE} AS runtime USER root ARG RUNTIME_BASE_IMAGE ARG REUSE_PLAYWRIGHT_RUNTIME=0 RUN if [ "${REUSE_PLAYWRIGHT_RUNTIME}" = "1" ]; then \ echo "Reusing the Playwright runtime from ${RUNTIME_BASE_IMAGE}"; \ else \ apt-get update \ && apt-get install -y --no-install-recommends \ nginx \ fonts-noto-cjk \ fonts-noto-color-emoji \ && rm -rf /var/lib/apt/lists/* \ && groupadd --system pwuser \ && useradd --system --create-home --gid pwuser --shell /bin/bash pwuser; \ fi COPY --from=pandoc-runtime /opt/pandoc/3.9.0.2 /opt/pandoc/3.9.0.2 RUN ln -s /opt/pandoc/3.9.0.2/bin/pandoc /usr/local/bin/pandoc \ && test "$(pandoc --version | head -n 1)" = "pandoc 3.9.0.2" WORKDIR /app COPY --chown=pwuser:pwuser package.json package-lock.json ./ COPY --chown=pwuser:pwuser apps/server/package.json apps/server/package.json COPY --chown=pwuser:pwuser apps/web/package.json apps/web/package.json COPY --chown=pwuser:pwuser packages/core/package.json packages/core/package.json COPY --chown=pwuser:pwuser packages/semantic-document/package.json packages/semantic-document/package.json COPY --chown=pwuser:pwuser packages/docx-theme-engine/package.json packages/docx-theme-engine/package.json COPY --chown=pwuser:pwuser packages/font-pack-registry/package.json packages/font-pack-registry/package.json COPY --chown=pwuser:pwuser packages/docx-engine/package.json packages/docx-engine/package.json COPY --chown=pwuser:pwuser packages/application/package.json packages/application/package.json COPY --chown=pwuser:pwuser packages/markdown-echarts/package.json packages/markdown-echarts/package.json COPY --chown=pwuser:pwuser packages/preview-engine/package.json packages/preview-engine/package.json COPY --chown=pwuser:pwuser packages/renderer/package.json packages/renderer/package.json COPY --chown=pwuser:pwuser --from=production-dependencies /app/node_modules ./node_modules ENV PLAYWRIGHT_BROWSERS_PATH=/ms-playwright RUN if [ "${REUSE_PLAYWRIGHT_RUNTIME}" = "1" ]; then \ test -x /ms-playwright/chromium-*/chrome-linux/chrome \ || test -x /ms-playwright/chromium-*/chrome-linux64/chrome; \ else \ npx playwright install --with-deps chromium; \ fi \ && chown -R pwuser:pwuser /ms-playwright COPY --chown=pwuser:pwuser --from=build /app/apps/server/dist ./apps/server/dist COPY --chown=pwuser:pwuser --from=build /app/apps/web/dist ./apps/web/dist COPY --chown=pwuser:pwuser --from=build /app/packages/core/dist ./packages/core/dist COPY --chown=pwuser:pwuser --from=build /app/packages/semantic-document/dist ./packages/semantic-document/dist COPY --chown=pwuser:pwuser --from=build /app/packages/docx-theme-engine/dist ./packages/docx-theme-engine/dist COPY --chown=pwuser:pwuser --from=build /app/packages/font-pack-registry/dist ./packages/font-pack-registry/dist COPY --chown=pwuser:pwuser --from=build /app/packages/docx-engine/dist ./packages/docx-engine/dist COPY --chown=pwuser:pwuser --from=build /app/packages/docx-engine/assets ./packages/docx-engine/assets COPY --chown=pwuser:pwuser --from=build /app/packages/application/dist ./packages/application/dist COPY --chown=pwuser:pwuser --from=build /app/packages/markdown-echarts/dist ./packages/markdown-echarts/dist COPY --chown=pwuser:pwuser --from=build /app/packages/preview-engine/dist ./packages/preview-engine/dist COPY --chown=pwuser:pwuser --from=build /app/packages/renderer/dist ./packages/renderer/dist COPY --chown=pwuser:pwuser --from=build /app/samples ./samples COPY --chown=pwuser:pwuser themes ./themes COPY deploy/nginx.conf /etc/nginx/nginx.conf COPY --chown=pwuser:pwuser deploy/entrypoint.sh /app/deploy/entrypoint.sh RUN chmod 0755 /app/deploy/entrypoint.sh ENV HOST=127.0.0.1 \ PORT=3001 \ PDF_RENDER_ORIGIN=http://127.0.0.1:8080 \ PDF_CONCURRENCY=1 \ PDF_MAX_QUEUE=4 \ PDF_TIMEOUT_MS=120000 USER pwuser EXPOSE 8080 ENTRYPOINT ["/app/deploy/entrypoint.sh"]