# Ver: 1.9 by Endial Fang (endial@126.com)
#

# 默认变量 ========================================================================
# 该部分变量为系统根据编译命令默认设置

# `TARGETPLATFORM`：构建后的目标平台信息。如 `linux/amd64`，`linux/arm/v7`，`windows/amd64`
# `TARGETOS`：目标平台信息（TARGETPLATFORM）中的操作系统部分，如：`linux`、`windows`
# `TARGETARCH`：目标平台信息（TARGETPLATFORM）中的平台架构部分，如：`amd64`、`arm`
# `TARGETVARIANT`：目标平台信息（TARGETPLATFORM）中的版本变体部分，如：`v7`
# `BUILDPLATFORM`：用于构建的节点平台信息
# `BUILDOS`：用于构建的节点平台信息（BUILDPLATFORM）中的操作系统部分
# `BUILDARCH`用于构建的节点平台信息（BUILDPLATFORM）中的平台架构部分
# `BUILDVARIANT`用于构建的节点平台信息（BUILDPLATFORM）中的版本变体部分

# 可变参数 ========================================================================
# 该部分变量，在编译命令中通过 `--build-arg` 传入；如果未设置，则使用下面对应的默认值

# 设置当前应用名称及版本
ARG APP_NAME=redis
ARG APP_VER=7.0.12

# 设置默认仓库地址，默认为本地仓库；定义时需要包含末尾的`/`
ARG REGISTRY_URL="docker.colovu.com/"

# 设置 apt-get 源：default / ustc / aliyun
ARG APT_SOURCE=aliyun

# 编译镜像时指定用于加速的本地软件包存储服务器地址
ARG LOCAL_URL="http://local.colovu.com/dist"

# 0. 预处理 ======================================================================
FROM --platform=${TARGETPLATFORM:-linux/amd64} ${REGISTRY_URL}colovu/dbuilder:12 as builder

# 声明需要使用的全局可变参数
ARG APP_NAME
ARG APP_VER
ARG APT_SOURCE
ARG LOCAL_URL

# 选择软件包源(Optional)，以加速后续软件包安装
RUN select_source ${APT_SOURCE};

# 安装依赖的软件包及库(Optional)
#RUN install_pkg xz-utils

# 设置工作目录
WORKDIR /tmp

# 下载并解压软件包
RUN set -eux; \
	appName="${APP_NAME}-${APP_VER}.tar.gz"; \
	sha256="9dd83d5b278bb2bf0e39bfeb75c3e8170024edbaf11ba13b7037b2945cf48ab7"; \
	[ -n ${LOCAL_URL} ] && localURL=${LOCAL_URL}/${APP_NAME}; \
	appUrls="${localURL:-} \
		http://download.redis.io/releases \
		"; \
	download_pkg unpack ${appName} "${appUrls}" -s "${sha256}";

# 源码编译: 编译后将配置文件模板拷贝至 /usr/local/${APP_NAME}/share/${APP_NAME} 中
RUN set -eux; \
	APP_SRC="/tmp/${APP_NAME}-${APP_VER}"; \
	cd ${APP_SRC}; \
# 禁用安全保护模式，在 Docker 中运行时不需要
	grep -E '^ *createBoolConfig[(]"protected-mode",.*, *1 *,.*[)],$' ./src/config.c; \
	sed -ri 's!^( *createBoolConfig[(]"protected-mode",.*, *)1( *,.*[)],)$!\10\2!' ./src/config.c; \
	grep -E '^ *createBoolConfig[(]"protected-mode",.*, *0 *,.*[)],$' ./src/config.c; \
	make MALLOC=libc BUILD_TLS=yes \
		-j "$(nproc)" all; \
	make PREFIX=/usr/local/${APP_NAME} install;  \
# 将配置文件模板拷贝至应用安装目录的 etc/${APP_NAME} 目录下
	mkdir -p /usr/local/${APP_NAME}/etc/${APP_NAME}; \
	cp /tmp/${APP_NAME}-${APP_VER}/*.conf /usr/local/${APP_NAME}/etc/${APP_NAME}/; \
# 删除重复的应用程序，并生成对应的连接
	serverMd5="$(md5sum /usr/local/redis/bin/redis-server | cut -d' ' -f1)"; export serverMd5; \
	find /usr/local/redis/bin/redis* -maxdepth 0 \
		-type f -not -name redis-server \
		-exec sh -eux -c ' \
			md5="$(md5sum "$1" | cut -d" " -f1)"; \
			test "$md5" = "$serverMd5"; \
		' -- '{}' ';' \
		-exec ln -svfT 'redis-server' '{}' ';' ; 

# 删除编译生成的多余文件
RUN set -eux; \
	find /usr/local -name '*.a' -delete; \
	rm -rf /usr/local/${APP_NAME}/include;

# 检测并生成依赖文件记录
RUN set -eux; \
	find /usr/local/${APP_NAME} -type f -executable -exec ldd '{}' ';' | \
		awk '/=>/ { print $(NF-1) }' | \
		sort -u | \
		xargs -r readlink -f | \
		xargs -r dpkg-query --search 2>/dev/null | \
		cut -d: -f1 | \
		sort -u >>/usr/local/${APP_NAME}/runDeps;

# 1. 生成镜像 =====================================================================
FROM --platform=${TARGETPLATFORM:-linux/amd64} ${REGISTRY_URL}colovu/debian:12

# 声明需要使用的全局可变参数（ARG声明的变量仅编译打包阶段有效）
ARG APP_NAME
ARG APP_VER
ARG APT_SOURCE

# 定义应用的基础信息变量（ENV声明的变量实例化后容器内有效）
ENV APP_NAME=${APP_NAME} \
	APP_VER=${APP_VER} \
	APP_EXEC=redis-server \
	APP_USER=${APP_NAME} \
	APP_HOME_DIR=/usr/local/${APP_NAME} \
	APP_DEF_DIR=/etc/${APP_NAME}

# 增加应用可执行文件及库文件搜索路径
ENV PATH="${APP_HOME_DIR}/sbin:${APP_HOME_DIR}/bin:${PATH}" \
	LD_LIBRARY_PATH="${APP_HOME_DIR}/lib"

LABEL \
	"Version"="v${APP_VER}" \
	"Description"="Docker image for ${APP_NAME}." \
	"Github"="https://github.com/colovu/docker-${APP_NAME}" \
	"Vendor"="Endial Fang (endial@126.com)"

# 从预处理过程中拷贝软件包(Optional)，可以使用阶段编号或阶段命名定义来源
COPY --from=builder /usr/local/${APP_NAME} /usr/local/${APP_NAME}

# 拷贝应用使用的客制化脚本
COPY customer /

RUN set -eux; \
	\
	# 创建对应的用户及数据存储目录
	prepare_env; \
	/bin/bash -c "ln -sf /usr/local/${APP_NAME}/etc/${APP_NAME} /etc/"; \
	\
	# 选择软件包源(Optional)，以加速后续软件包安装
	select_source ${APT_SOURCE}; \
	\
	# 安装依赖的软件包及库(Optional)
	install_pkg `cat /usr/local/${APP_NAME}/runDeps`; \
	install_pkg ncat; \
	\
	# 执行后处理脚本，并验证安装的应用
	override_file="/usr/local/overrides/overrides-${APP_VER}.sh"; \
	[ -e "${override_file}" ] && /bin/bash "${override_file}"; \
	redis-cli --version; \
	${APP_EXEC} --version;

# 默认提供的数据卷
VOLUME ["/srv/conf", "/srv/data", "/srv/datalog", "/srv/cert", "/var/log"]

# 默认使用gosu切换为新建用户启动，必须保证端口在1024之上
EXPOSE 6379

# 关闭基础镜像的健康检查
#HEALTHCHECK NONE

# 应用健康状态检查
#HEALTHCHECK --interval=30s --timeout=30s --retries=3 \
#	CMD curl -fs http://localhost:8080/ || exit 1
HEALTHCHECK --interval=10s --timeout=10s --retries=3 \
	CMD netstat -ltun | grep 6379

# 使用 non-root 用户运行后续的命令
USER 1001

# 设置工作目录
WORKDIR /srv/data

# 容器入口命令脚本，'/usr/local/bin/entry.sh'
ENTRYPOINT ["entry.sh"]

# 应用程序的启动命令，可为应用程序可执行命令或脚本
# 必须使用非守护进程方式运行，'/usr/local/bin/run.sh'
CMD ["run.sh"]

