101 lines
3.9 KiB
Docker
101 lines
3.9 KiB
Docker
# syntax=docker/dockerfile:1.6
|
|
ARG OS_BASE_IMAGE=ubuntu:resolute
|
|
ARG MAJOR_VERSION=7.4
|
|
ARG ZBX_VERSION=${MAJOR_VERSION}.10
|
|
ARG BUILD_BASE_IMAGE=zabbix-build-mysql:ubuntu-${ZBX_VERSION}
|
|
|
|
FROM ${BUILD_BASE_IMAGE} AS builder
|
|
|
|
FROM ${OS_BASE_IMAGE}
|
|
|
|
ARG MAJOR_VERSION
|
|
ARG ZBX_VERSION
|
|
ARG ZBX_SOURCES=https://git.zabbix.com/scm/zbx/zabbix.git
|
|
|
|
ENV TERM=xterm \
|
|
ZBX_VERSION=${ZBX_VERSION} \
|
|
ZBX_SOURCES=${ZBX_SOURCES} \
|
|
ZABBIX_USER_HOME_DIR=/var/lib/zabbix \
|
|
ZABBIX_CONF_DIR=/etc/zabbix
|
|
|
|
LABEL org.opencontainers.image.authors="Alexey Pustovalov <alexey.pustovalov@zabbix.com>" \
|
|
org.opencontainers.image.description="Zabbix web service for performing various tasks using headless web browser" \
|
|
org.opencontainers.image.documentation="https://www.zabbix.com/documentation/${MAJOR_VERSION}/manual/installation/containers" \
|
|
org.opencontainers.image.licenses="AGPL v3.0" \
|
|
org.opencontainers.image.source="${ZBX_SOURCES}" \
|
|
org.opencontainers.image.title="Zabbix web service" \
|
|
org.opencontainers.image.url="https://zabbix.com/" \
|
|
org.opencontainers.image.vendor="Zabbix SIA" \
|
|
org.opencontainers.image.version="${ZBX_VERSION}"
|
|
|
|
STOPSIGNAL SIGTERM
|
|
|
|
COPY --from=builder /tmp/zabbix-${ZBX_VERSION}-output/web_service/sbin/zabbix_web_service /usr/sbin/zabbix_web_service
|
|
COPY --from=builder /tmp/zabbix-${ZBX_VERSION}-output/web_service/conf/ ${ZABBIX_CONF_DIR}/
|
|
COPY conf/etc/apt/preferences.d/chromium.pref /etc/apt/preferences.d/chromium.pref
|
|
|
|
RUN --mount=type=cache,target=/var/cache/apt/,sharing=locked \
|
|
--mount=type=cache,target=/var/lib/apt/,sharing=locked \
|
|
set -eux && \
|
|
printf '%s\n' '#!/bin/sh' 'exit 101' > /usr/sbin/policy-rc.d && \
|
|
chmod +x /usr/sbin/policy-rc.d && \
|
|
INSTALL_PKGS="bash \
|
|
ca-certificates \
|
|
chromium \
|
|
chromium-sandbox" && \
|
|
INSTALL_TEMP_PKGS="gnupg dirmngr gpg gpgconf" && \
|
|
apt-get -y update && \
|
|
DEBIAN_FRONTEND=noninteractive apt-get -y \
|
|
--no-install-recommends install \
|
|
${INSTALL_TEMP_PKGS} && \
|
|
gpg --keyserver keyserver.ubuntu.com --recv-keys 78DBA3BC47EF2265 && \
|
|
gpg -o /etc/apt/keyrings/debian.gpg --export 78DBA3BC47EF2265 && \
|
|
echo "deb [signed-by=/etc/apt/keyrings/debian.gpg] http://deb.debian.org/debian trixie main" > /etc/apt/sources.list.d/debian.list && \
|
|
echo "deb [signed-by=/etc/apt/keyrings/debian.gpg] http://deb.debian.org/debian trixie-updates main" >> /etc/apt/sources.list.d/debian.list && \
|
|
apt-get -y update && \
|
|
DEBIAN_FRONTEND=noninteractive apt-get -y \
|
|
-o Dpkg::Options::="--force-confdef" \
|
|
-o Dpkg::Options::="--force-confold" \
|
|
--no-install-recommends install \
|
|
${INSTALL_PKGS} && \
|
|
groupadd \
|
|
--system \
|
|
--gid 1995 \
|
|
zabbix && \
|
|
useradd \
|
|
--system \
|
|
--comment "Zabbix monitoring system" \
|
|
-g zabbix \
|
|
--uid 1997 \
|
|
--shell /sbin/nologin \
|
|
--home-dir ${ZABBIX_USER_HOME_DIR} \
|
|
zabbix && \
|
|
mkdir -p ${ZABBIX_CONF_DIR} \
|
|
${ZABBIX_USER_HOME_DIR} \
|
|
${ZABBIX_USER_HOME_DIR}/enc \
|
|
${ZABBIX_USER_HOME_DIR}/enc_internal && \
|
|
chown --quiet -R zabbix:0 ${ZABBIX_USER_HOME_DIR}/ && \
|
|
chmod -R g=u ${ZABBIX_USER_HOME_DIR}/ && \
|
|
DEBIAN_FRONTEND=noninteractive apt-get -y \
|
|
purge \
|
|
${INSTALL_TEMP_PKGS} && \
|
|
rm -rf ~/.gnupg && \
|
|
apt-get -y autoremove && \
|
|
/usr/sbin/zabbix_web_service -V
|
|
|
|
RUN --mount=from=entrypoints,target=/tmp/entrypoints,ro \
|
|
set -eux && \
|
|
install -d /usr/lib/docker-entrypoint && \
|
|
install -m 0755 /tmp/entrypoints/web-service.sh /usr/bin/docker-entrypoint.sh && \
|
|
install -m 0644 /tmp/entrypoints/lib/*.sh /usr/lib/docker-entrypoint/
|
|
|
|
EXPOSE 10053/tcp
|
|
|
|
WORKDIR ${ZABBIX_USER_HOME_DIR}
|
|
|
|
ENTRYPOINT ["docker-entrypoint.sh"]
|
|
|
|
USER 1997
|
|
|
|
CMD ["/usr/sbin/zabbix_web_service", "-c", "/etc/zabbix/zabbix_web_service.conf"]
|