Etappe 6: Sicherheit

- docker-compose.yml mit read_only: true, tmpfs, healthchecks
- API- und Worker-Dockerfiles mit minimalem Image
- requirements.txt für Python-Abhängigkeiten
This commit is contained in:
Hitonabi
2026-07-21 17:26:01 +02:00
parent b8cd4d9e0b
commit efa642e676
5 changed files with 105 additions and 130 deletions
+3 -12
View File
@@ -3,21 +3,12 @@ FROM python:3.12-slim
WORKDIR /app
RUN apt-get update && apt-get install -y --no-install-recommends \
curl \
gcc \
&& rm -rf /var/lib/apt/lists/*
RUN pip install --no-cache-dir \
fastapi==0.115.0 \
uvicorn==0.30.0 \
psycopg2-binary==2.9.9 \
pydantic==2.9.0 \
python-dotenv==1.0.1
COPY requirements.txt .
COPY docker/api/requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY main.py .
EXPOSE 8000
COPY docker/api/ .
CMD ["uvicorn", "main:app", "--host", "0.0.0.0", "--port", "8000"]