# Builds the required node packages. FROM node:25 AS builder WORKDIR /app COPY src/package*.json ./ RUN npm install # Builds the Pandoc application. FROM pandoc/minimal:3.8 AS pandoc FROM node:25 AS production # Copies the output from the two building stages above. COPY --from=pandoc --chmod=555 /usr/local/bin/pandoc /usr/local/bin/pandoc COPY --from=pandoc --chmod=555 /usr/local/bin/pandoc /usr/local/share/ # Prepares the required folders. RUN mkdir -p /var/lib/panblog/uploads && mkdir -p /var/cache/panblog/output && mkdir -p /var/cache/panblog/tmp && mkdir -p /var/cache/panblog/upload WORKDIR /app COPY src/package*.json ./ COPY src/* ./ # Sets users and permissions. RUN groupadd --system --gid 1001 sysblog && \ useradd --uid 1001 --gid 1001 -M -N --system sysblog && \ chown -R sysblog:sysblog /var/lib/panblog && \ chown -R sysblog:sysblog /var/cache/panblog COPY --from=builder --chown=sysblog:sysblog /app /app # De-escelates permissions for improved security. USER sysblog # Defines the expected outputs. EXPOSE 6868 VOLUME /var/lib/panblog VOLUME /var/cache/panblog HEALTHCHECK --interval=30s --timeout=3s --start-period=5s --retries=3 \ CMD node -e "require('http').get('http://localhost:8080', (res) => { process.exit(res.statusCode === 200 ? 0 : 1) })" CMD ["node", "main.js"]