Moves the PanBlog code into its own repository.

This commit is contained in:
2026-08-24 09:53:16 -06:00
commit 8af2ff13d6
10 changed files with 2528 additions and 0 deletions

49
Dockerfile Normal file
View File

@@ -0,0 +1,49 @@
# Builds the required node packages.
FROM node:25 AS builder
WORKDIR /app
COPY src/package*.json ./
RUN npm install
# Builds the Pandoc application.
FROM pandoc/minimal:3.8 AS pandoc
FROM node:25 AS production
# Copies the output from the two building stages above.
COPY --from=pandoc --chmod=555 /usr/local/bin/pandoc /usr/local/bin/pandoc
COPY --from=pandoc --chmod=555 /usr/local/bin/pandoc /usr/local/share/
# Prepares the required folders.
RUN mkdir -p /var/lib/panblog/uploads && mkdir -p /var/cache/panblog/output && mkdir -p /var/cache/panblog/tmp && mkdir -p /var/cache/panblog/upload
WORKDIR /app
COPY src/package*.json ./
COPY src/* ./
# Sets users and permissions.
RUN groupadd --system --gid 1001 sysblog && \
useradd --uid 1001 --gid 1001 -M -N --system sysblog && \
chown -R sysblog:sysblog /var/lib/panblog && \
chown -R sysblog:sysblog /var/cache/panblog
COPY --from=builder --chown=sysblog:sysblog /app /app
# De-escelates permissions for improved security.
USER sysblog
# Defines the expected outputs.
EXPOSE 6868
VOLUME /var/lib/panblog
VOLUME /var/cache/panblog
HEALTHCHECK --interval=30s --timeout=3s --start-period=5s --retries=3 \
CMD node -e "require('http').get('http://localhost:8080', (res) => { process.exit(res.statusCode === 200 ? 0 : 1) })"
CMD ["node", "main.js"]