Files
Antonio Lopes dos Santos afec302c3e
All checks were successful
build-api-image / build (push) Successful in 51s
init commit
2026-08-04 16:52:02 -03:00

1.2 KiB

Imagem base da aplicacao

Substitui tirkm/v2-application:6 por uma base dedicada ao runtime do ConectaSUS. Node/npm continuam no stage frontend-build do Dockerfile da aplicacao e, portanto, nao fazem parte desta imagem.

Build

Execute a partir da raiz de application:

docker build \
  -f docker/base-image/Dockerfile \
  -t tirkm/v2-application:7 \
  .

Depois, valide a aplicacao com a nova base sem editar o Dockerfile principal:

docker build \
  --build-arg BASE_IMAGE=tirkm/v2-application:7 \
  -t conectasus:base-7 \
  .

O que foi removido

  • vim, lsof, git, wget, zip e unzip;
  • Node.js e npm, que ja existem apenas no stage de build do frontend;
  • caches e indices do APT;
  • curl e xz-utils, usados temporariamente para instalar o wkhtmltopdf.

O Composer e copiado da imagem oficial em vez de executar um instalador remoto sem verificacao. O pacote do wkhtmltopdf tem o SHA-256 validado antes da instalacao.

PHP 7.4, Ubuntu 20.04 e wkhtmltopdf 0.12.6 estao fora de suporte. Esta imagem reduz o tamanho e a superficie instalada, mas nao elimina esse risco. A atualizacao de runtime deve ser tratada em uma etapa separada, com testes da aplicacao.