mirror of
https://github.com/dredx/prole.git
synced 2026-09-23 12:03:59 +00:00
- update Percona Dockerfiles for compatible extension/tooling install flow\n- add HTTP/HTTPS-aware k3s registry configuration path across scripts/Ansible\n- harden CNPG TLS bootstrap CN handling for long namespaces and add regression test\n- improve namespace reset pod-deletion wait behavior Co-authored-by: Junie <junie@jetbrains.com>
231 lines
11 KiB
Docker
231 lines
11 KiB
Docker
# syntax=docker/dockerfile:1.4
|
|
FROM ubuntu:24.04
|
|
|
|
ENV DEBIAN_FRONTEND=noninteractive
|
|
ENV LANG=C.UTF-8
|
|
ENV PGDATA=/var/lib/postgresql/data
|
|
ENV TZ=Etc/GMT-0
|
|
|
|
RUN set -eux; \
|
|
apt-get update; \
|
|
apt-get install -y --no-install-recommends \
|
|
ca-certificates curl wget gnupg2 lsb-release \
|
|
locales \
|
|
gosu \
|
|
build-essential git openssh-client pkg-config \
|
|
; \
|
|
rm -rf /var/lib/apt/lists/*; \
|
|
locale-gen en_US.UTF-8
|
|
|
|
# Configure non-interactive timezone to avoid tzdata prompts
|
|
RUN set -eux; \
|
|
echo "tzdata tzdata/Areas select Etc" | debconf-set-selections; \
|
|
echo "tzdata tzdata/Zones/Etc select GMT-0" | debconf-set-selections; \
|
|
apt-get update; \
|
|
DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends tzdata; \
|
|
rm -rf /var/lib/apt/lists/*; \
|
|
ln -snf /usr/share/zoneinfo/$TZ /etc/localtime; \
|
|
echo $TZ > /etc/timezone; \
|
|
dpkg-reconfigure -f noninteractive tzdata
|
|
|
|
RUN set -eux; \
|
|
mkdir -p /root/.ssh; \
|
|
ssh-keyscan github.com >> /root/.ssh/known_hosts
|
|
|
|
# Percona installation
|
|
RUN set -eux; \
|
|
apt-get update; \
|
|
wget -q "https://repo.percona.com/apt/percona-release_latest.$(lsb_release -sc)_all.deb"; \
|
|
dpkg -i "percona-release_latest.$(lsb_release -sc)_all.deb"; \
|
|
rm -f "percona-release_latest.$(lsb_release -sc)_all.deb"; \
|
|
apt-get update; \
|
|
percona-release setup ppg-18; \
|
|
apt-get update; \
|
|
apt-get install -y --no-install-recommends \
|
|
percona-postgresql-18 \
|
|
percona-postgresql-server-dev-18 \
|
|
; \
|
|
rm -rf /var/lib/apt/lists/*
|
|
|
|
ENV PATH=/usr/lib/postgresql/18/bin:$PATH
|
|
|
|
RUN set -eux; \
|
|
groupadd -r postgres --gid=999 || true; \
|
|
useradd -r -g postgres --uid=999 --home-dir=/var/lib/postgresql --shell=/bin/bash postgres || true; \
|
|
mkdir -p /var/lib/postgresql /var/run/postgresql "$PGDATA" /docker-entrypoint-initdb.d /etc/prole; \
|
|
chown -R postgres:postgres /var/lib/postgresql /var/run/postgresql /docker-entrypoint-initdb.d; \
|
|
chmod 3777 /var/run/postgresql
|
|
|
|
RUN set -eux; \
|
|
apt-get update; \
|
|
DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \
|
|
cmake \
|
|
libssl-dev \
|
|
libgdal-dev \
|
|
libproj-dev \
|
|
libgeos-dev \
|
|
libxml2-dev \
|
|
libjson-c-dev \
|
|
libprotobuf-c-dev \
|
|
protobuf-c-compiler \
|
|
; \
|
|
rm -rf /var/lib/apt/lists/*
|
|
|
|
# Extension installation
|
|
RUN set -eux; \
|
|
apt-get update; \
|
|
apt-get install -y --no-install-recommends percona-postgresql-18-postgis-3; \
|
|
apt-get install -y --no-install-recommends percona-postgresql-18-pgvector; \
|
|
apt-get install -y --no-install-recommends percona-postgresql-18-pgaudit; \
|
|
apt-get install -y --no-install-recommends percona-postgresql-18-repack; \
|
|
apt-get install -y --no-install-recommends percona-pg-stat-monitor18; \
|
|
apt-get install -y --no-install-recommends percona-pgbadger; \
|
|
apt-get install -y --no-install-recommends percona-pg-tde18; \
|
|
apt-get install -y --no-install-recommends \
|
|
percona-postgresql-contrib \
|
|
freetds-dev \
|
|
libsodium-dev \
|
|
; \
|
|
rm -rf /var/lib/apt/lists/*
|
|
|
|
# Build and install pgsodium (required by supabase_vault)
|
|
RUN set -eux; \
|
|
cd /tmp; \
|
|
git clone https://github.com/michelp/pgsodium.git; \
|
|
cd pgsodium; \
|
|
make; \
|
|
make install; \
|
|
cd /; \
|
|
rm -rf /tmp/pgsodium
|
|
|
|
# Build and install supabase_vault
|
|
RUN set -eux; \
|
|
cd /tmp; \
|
|
git clone https://github.com/supabase/vault.git supabase_vault; \
|
|
cd supabase_vault; \
|
|
make; \
|
|
make install; \
|
|
cd /; \
|
|
rm -rf /tmp/supabase_vault
|
|
|
|
# Install Rust toolchain for pgrx-based extensions (pgmq, wrappers)
|
|
RUN set -eux; \
|
|
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh -s -- -y --default-toolchain stable; \
|
|
/root/.cargo/bin/cargo install --locked cargo-pgrx
|
|
|
|
ENV PATH=/root/.cargo/bin:$PATH
|
|
|
|
# Build and install pgmq
|
|
RUN set -eux; \
|
|
cd /tmp; \
|
|
git clone https://github.com/tembo-io/pgmq.git; \
|
|
if [ -f pgmq/pgmq-extension/Cargo.toml ]; then \
|
|
cd pgmq/pgmq-extension; \
|
|
cargo pgrx init --pg18=$(which pg_config); \
|
|
cargo pgrx install --release; \
|
|
elif [ -f pgmq/pgmq-extension/Makefile ]; then \
|
|
make -C pgmq/pgmq-extension USE_PGXS=1; \
|
|
make -C pgmq/pgmq-extension USE_PGXS=1 install; \
|
|
else \
|
|
echo "Unable to locate pgmq extension build files"; \
|
|
exit 1; \
|
|
fi; \
|
|
cd /; \
|
|
rm -rf /tmp/pgmq
|
|
|
|
# Build and install wrappers (Supabase FDW)
|
|
RUN set -eux; \
|
|
apt-get update; \
|
|
apt-get install -y --no-install-recommends \
|
|
pkg-config \
|
|
libclang-dev \
|
|
; \
|
|
rm -rf /var/lib/apt/lists/*; \
|
|
cd /tmp; \
|
|
git clone https://github.com/supabase/wrappers.git; \
|
|
cd wrappers/wrappers; \
|
|
/root/.cargo/bin/cargo install --locked cargo-pgrx --version 0.16.1; \
|
|
cargo pgrx init --pg18=$(which pg_config); \
|
|
cargo pgrx install --release; \
|
|
cd /; \
|
|
rm -rf /tmp/wrappers
|
|
|
|
# Build and install tds_fdw
|
|
RUN --mount=type=ssh set -eux; \
|
|
cd /tmp; \
|
|
git clone https://github.com/tds-fdw/tds_fdw.git; \
|
|
cd tds_fdw; \
|
|
make USE_PGXS=1; \
|
|
make USE_PGXS=1 install; \
|
|
cd /; \
|
|
rm -rf /tmp/tds_fdw
|
|
|
|
# Create extension registration script
|
|
RUN set -eux; \
|
|
echo "#!/bin/bash" > /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo "set -e" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo 'psql -v ON_ERROR_STOP=1 --username "$POSTGRES_USER" --dbname "$POSTGRES_DB" <<-EOSQL' >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " -- Create knoe role and schema" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " DO \\\$\\\$ BEGIN" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " IF NOT EXISTS (SELECT FROM pg_catalog.pg_roles WHERE rolname = 'knoe') THEN" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE ROLE knoe WITH LOGIN;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " END IF;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " END \\\$\\\$;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE SCHEMA IF NOT EXISTS knoe AUTHORIZATION knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " GRANT ALL ON SCHEMA knoe TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " REVOKE ALL ON SCHEMA knoe FROM PUBLIC;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER ROLE knoe SET search_path TO knoe, public;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " -- Core extensions" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS postgis SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS postgis_topology SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS vector SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pgcrypto SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pgaudit;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_repack;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_stat_statements;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_buffercache SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_freespacemap SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pgrowlocks SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS postgres_fdw SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS dblink SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_stat_monitor;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS tds_fdw SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " -- New extensions: pg_cron, pgmq, wrappers, supabase_vault" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pg_cron;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " GRANT USAGE ON SCHEMA cron TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " REVOKE USAGE ON SCHEMA cron FROM PUBLIC;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER EXTENSION pg_cron OWNER TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pgmq;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " GRANT USAGE ON SCHEMA pgmq TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " REVOKE USAGE ON SCHEMA pgmq FROM PUBLIC;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER EXTENSION pgmq OWNER TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS wrappers SCHEMA knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER EXTENSION wrappers OWNER TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS pgsodium;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER EXTENSION pgsodium OWNER TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " CREATE EXTENSION IF NOT EXISTS supabase_vault;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " ALTER EXTENSION supabase_vault OWNER TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " GRANT USAGE ON SCHEMA vault TO knoe;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo " REVOKE USAGE ON SCHEMA vault FROM PUBLIC;" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
echo "EOSQL" >> /docker-entrypoint-initdb.d/20_create_extensions.sh; \
|
|
chmod +x /docker-entrypoint-initdb.d/20_create_extensions.sh
|
|
|
|
# Barman
|
|
COPY requirements.txt /
|
|
RUN set -xe; apt-get update; apt-get install -y --no-install-recommends build-essential python3-dev python3-pip python3-psycopg2 python3-setuptools
|
|
RUN pip3 install --break-system-packages -r /requirements.txt
|
|
RUN apt-get remove -y --purge --autoremove build-essential python3-dev && rm -rf /var/lib/apt/lists/*
|
|
|
|
COPY docker-entrypoint.sh /usr/local/bin/docker-entrypoint.sh
|
|
COPY knoe-db-entrypoint.sh /usr/local/bin/prole-entrypoint.sh
|
|
COPY 10_pg_tde_openbao.sh /docker-entrypoint-initdb.d/10_pg_tde_openbao.sh
|
|
COPY knoe-db-ssh-openbao.sh /usr/local/bin/knoe-db-ssh-openbao.sh
|
|
|
|
COPY postgresql/*.conf /etc/postgresql/18/main/
|
|
RUN chown postgres:postgres /etc/postgresql/18/main/*.conf
|
|
RUN set -eux; \
|
|
chmod +x /usr/local/bin/docker-entrypoint.sh /usr/local/bin/prole-entrypoint.sh /usr/local/bin/knoe-db-ssh-openbao.sh /docker-entrypoint-initdb.d/10_pg_tde_openbao.sh
|
|
|
|
EXPOSE 5432
|
|
CMD ["postgres"]
|