Imagem base da aplicacao
Substitui tirkm/v2-application:6 por uma base dedicada ao runtime do
ConectaSUS. Node/npm continuam no stage frontend-build do Dockerfile da
aplicacao e, portanto, nao fazem parte desta imagem.
Build
Execute a partir da raiz de application:
docker build \
-f docker/base-image/Dockerfile \
-t tirkm/v2-application:7 \
.
Depois, valide a aplicacao com a nova base sem editar o Dockerfile principal:
docker build \
--build-arg BASE_IMAGE=tirkm/v2-application:7 \
-t conectasus:base-7 \
.
O que foi removido
vim,lsof,git,wget,zipeunzip;- Node.js e npm, que ja existem apenas no stage de build do frontend;
- caches e indices do APT;
curlexz-utils, usados temporariamente para instalar o wkhtmltopdf.
O Composer e copiado da imagem oficial em vez de executar um instalador remoto sem verificacao. O pacote do wkhtmltopdf tem o SHA-256 validado antes da instalacao.
PHP 7.4, Ubuntu 20.04 e wkhtmltopdf 0.12.6 estao fora de suporte. Esta imagem reduz o tamanho e a superficie instalada, mas nao elimina esse risco. A atualizacao de runtime deve ser tratada em uma etapa separada, com testes da aplicacao.