medishield / Dockerfile
sriny2131's picture
deploy: sync from local repo
d86db02 verified
Raw
History Blame Contribute Delete
1.96 kB
# ── Stage 1: build dependencies with uv ──────────────────────────────────────
FROM python:3.12-slim AS builder
# Install uv
COPY --from=ghcr.io/astral-sh/uv:latest /uv /usr/local/bin/uv
WORKDIR /app
# Copy dependency files first for layer caching
COPY pyproject.toml uv.lock ./
# Install production deps only into /app/.venv
RUN uv sync --frozen --no-dev --no-install-project
# ── Stage 2: runtime image ────────────────────────────────────────────────────
FROM python:3.12-slim AS runtime
# System libs required by easyocr / opencv / weasyprint
RUN apt-get update && apt-get install -y --no-install-recommends \
libgl1 \
libglib2.0-0 \
libgomp1 \
libpango-1.0-0 \
libpangocairo-1.0-0 \
libcairo2 \
libgdk-pixbuf-2.0-0 \
shared-mime-info \
&& rm -rf /var/lib/apt/lists/*
WORKDIR /app
# Copy venv from builder
COPY --from=builder /app/.venv /app/.venv
# Copy application source
COPY src/ ./src/
COPY frontend/ ./frontend/
# Non-root user for security β€” create home so easyocr can write model cache
RUN useradd --create-home --shell /bin/false appuser \
&& chown -R appuser:appuser /app
# Pre-download easyocr models at build time as appuser so cache dir is owned correctly
USER appuser
ENV EASYOCR_MODULE_PATH="/home/appuser/.EasyOCR"
RUN /app/.venv/bin/python -c "import easyocr; easyocr.Reader(['en'], gpu=False)" \
&& echo "easyocr models downloaded"
ENV PATH="/app/.venv/bin:$PATH" \
PYTHONUNBUFFERED=1 \
PYTHONDONTWRITEBYTECODE=1
EXPOSE 8000
HEALTHCHECK --interval=30s --timeout=5s --start-period=60s --retries=3 \
CMD python -c "import urllib.request; urllib.request.urlopen('http://localhost:8000/health')"
CMD ["uvicorn", "src.api:app", "--host", "0.0.0.0", "--port", "8000", "--workers", "2"]