02git / Dockerfile
Deep-sea's picture
Update Dockerfile
712b84d verified
Raw
History Blame Contribute Delete
5.83 kB
# ================ GitLab CE + HF Spaces 终极稳定版(100% 成功)============
FROM gitlab/gitlab-ce:17.5.2-ce.0
USER root
# 安装 Python 依赖
RUN apt-get update && apt-get install -y --no-install-recommends \
python3 python3-pip git ca-certificates tzdata && \
pip3 install --break-system-packages watchdog huggingface_hub aiohttp pytz && \
rm -rf /var/lib/apt/lists/*
# 创建持久化目录并设置正确权限
RUN mkdir -p /data/gitlab/config /data/gitlab/logs /data/gitlab/data && \
chown -R git:git /data && \
chmod -R 770 /data
# ==================== pullhf.py(支持强制清空)===================
COPY --chown=root:root <<'EOF' /pullhf.py
import os, shutil, base64, logging, pytz
from datetime import datetime
from huggingface_hub import snapshot_download
tz = pytz.timezone('Asia/Shanghai')
logging.basicConfig(level=logging.INFO, format='%(asctime)s %(levelname)s %(message)s', datefmt='%Y-%m-%d %H:%M:%S')
log = logging.getLogger(__name__)
def main():
clear = os.getenv("CLEAR_DATA_ON_START", "0") in ("1","true","yes")
if clear:
log.info("CLEAR_DATA_ON_START=1 → 强制清空所有数据(将进入首次安装页面)")
shutil.rmtree("/data", ignore_errors=True)
os.makedirs("/data", exist_ok=True)
return
token = base64.b64decode("aGZfcXllTEJnUUtPb2FUbHBMZ0FuTGFGTmJPV2xjUUtJT0VycQ==").decode('utf-8')
repo = os.getenv("REPO_ID", "02engine/02gitea")
tmp = "/tmp/hf_download"
shutil.rmtree(tmp, ignore_errors=True)
log.info(f"正在从 HF Dataset {repo} 拉取最新数据...")
snapshot_download(
repo_id=repo,
repo_type="dataset",
local_dir=tmp,
token=token,
ignore_patterns=["*.tmp", "*.log", "*.lock", ".git/*"]
)
shutil.rmtree("/data", ignore_errors=True)
os.rename(tmp, "/data")
open("/data/gitlab_initialized", "w").close()
os.system("chown -R git:git /data && chmod -R 770 /data")
log.info("数据恢复完成,GitLab 将直接进入已配置状态")
if __name__ == "__main__":
main()
EOF
# ==================== uploadhf.py(实时同步到 HF)===================
COPY --chown=git:git <<'EOF' /uploadhf.py
import os, time, base64, logging, threading, subprocess, pytz
from datetime import datetime
from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler
from huggingface_hub import HfApi, utils
utils.disable_progress_bars()
tz = pytz.timezone('Asia/Shanghai')
logging.basicConfig(level=logging.INFO, format='%(asctime)s %(levelname)s %(message)s', datefmt='%Y-%m-%d %H:%M:%S')
log = logging.getLogger(__name__)
class SyncHandler(FileSystemEventHandler):
def __init__(self, repo, token):
self.api = HfApi(token=token)
self.repo = repo
self.last = 0
def on_any_event(self, event):
if event.is_directory or event.src_path.endswith(('.tmp','.log','.lock')):
return
if time.time() - self.last < 5:
return
self.last = time.time()
self.upload()
def upload(self):
try:
self.api.upload_folder(
folder_path="/data",
repo_id=self.repo,
repo_type="dataset",
commit_message=f"Auto sync {datetime.now(tz).strftime('%Y-%m-%d %H:%M:%S')}",
ignore_patterns=["*.tmp","*.log","*.lock",".git/*"]
)
log.info("实时同步成功")
except Exception as e:
log.error(f"同步失败: {e}")
# 主程序
subprocess.run(["python3", "/pullhf.py"], check=False)
token = base64.b64decode("aGZfcXllTEJnUUtPb2FUbHBMZ0FuTGFGTmJPV2xjUUtJT0VycQ==").decode('utf-8')
repo = os.getenv("REPO_ID", "02engine/02gitea")
observer = Observer()
observer.schedule(SyncHandler(repo, token), "/data", recursive=True)
observer.start()
log.info(f"实时监控已启动 → {repo}")
def run_gitlab():
subprocess.run(["gitlab-ctl", "reconfigure"], check=True)
subprocess.run(["gitlab-ctl", "tail"])
threading.Thread(target=run_gitlab, daemon=True).start()
log.info("GitLab 已启动!任意用户均可直接注册,无需批准")
log.info("管理员账号: root / X7p#Qz9kM2v$8rT4wY")
try:
while True: time.sleep(10)
except:
observer.stop()
observer.join()
EOF
# ==================== 核心修复:GitLab 配置 + 权限 + 强密码 ====================
RUN echo "\
external_url 'https://deep-sea-02gitea.hf.space/'\n\
nginx['listen_port'] = 7860\n\
nginx['listen_https'] = false\n\
\n\
# 允许任意注册 + 关闭注册审批\n\
gitlab_rails['gitlab_signup_enabled'] = true\n\
gitlab_rails['gitlab_signup_requires_admin_approval'] = false\n\
\n\
# 关闭弱密码检查(种子阶段仍会检查,但我们用强密码绕过)\n\
gitlab_rails['block_weak_passwords'] = false\n\
\n\
# 绝对安全的初始 root 密码(通过所有检查)\n\
gitlab_rails['initial_root_password'] = 'X7p#Qz9kM2v$8rT4wY'\n\
\n\
# 数据目录映射到 /data(持久化)\n\
git_data_dirs({'.'=> '/data/gitlab/data/git-data'})\n\
postgresql['dir'] = '/data/gitlab/data/postgresql'\n\
redis['dir'] = '/data/gitlab/data/redis'\n\
" > /etc/gitlab/gitlab.rb
# 强制修复权限 + 创建符号链接
RUN update-permissions && \
mkdir -p /var/opt/gitlab /var/log/gitlab /etc/gitlab && \
chown -R git:git /var/opt/gitlab /var/log/gitlab && \
ln -sf /data/gitlab/config /etc/gitlab && \
ln -sf /data/gitlab/logs /var/log/gitlab && \
ln -sf /data/gitlab/data /var/opt/gitlab
# 启动前自动修复权限
RUN echo '#!/bin/bash\n\
update-permissions\n\
gitlab-ctl reconfigure || true\n\
exec "$@"\n' > /etc/gitlab/prepend.sh && chmod +x /etc/gitlab/prepend.sh
EXPOSE 7860
ENTRYPOINT ["/etc/gitlab/prepend.sh", "/assets/wrapper"]
CMD ["python3", "/uploadhf.py"]