budzet-document-worker (sha256:69c7d317b97451c3273e4b850e134b3c151c7c8b48b0f61ed09f05c1d06fddfd)
Published 2026-07-11 12:10:22 +02:00 by adrian
Installation
docker pull git.skupien.it/adrian/budzet-document-worker@sha256:69c7d317b97451c3273e4b850e134b3c151c7c8b48b0f61ed09f05c1d06fddfdsha256:69c7d317b97451c3273e4b850e134b3c151c7c8b48b0f61ed09f05c1d06fddfdImage layers
| ADD alpine-minirootfs-3.23.5-aarch64.tar.gz / # buildkit |
| CMD ["/bin/sh"] |
| ENV PATH=/usr/local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin |
| RUN /bin/sh -c set -eux; apk add --no-cache ca-certificates tzdata ; # buildkit |
| ENV GPG_KEY=7169605F62C751356D054A26A821E680E5FA6305 |
| ENV PYTHON_VERSION=3.13.14 |
| ENV PYTHON_SHA256=639e43243c620a308f968213df9e00f2f8f62332f7adbaa7a7eeb9783057c690 |
| RUN /bin/sh -c set -eux; apk add --no-cache --virtual .build-deps bluez-dev bzip2-dev dpkg-dev dpkg findutils gcc gdbm-dev gnupg libc-dev libffi-dev libnsl-dev libtirpc-dev linux-headers make ncurses-dev openssl-dev pax-utils readline-dev sqlite-dev tar tcl-dev tk tk-dev util-linux-dev xz xz-dev zlib-dev ; wget -O python.tar.xz "https://www.python.org/ftp/python/${PYTHON_VERSION%%[a-z]*}/Python-$PYTHON_VERSION.tar.xz"; echo "$PYTHON_SHA256 *python.tar.xz" | sha256sum -c -; wget -O python.tar.xz.asc "https://www.python.org/ftp/python/${PYTHON_VERSION%%[a-z]*}/Python-$PYTHON_VERSION.tar.xz.asc"; GNUPGHOME="$(mktemp -d)"; export GNUPGHOME; gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$GPG_KEY"; gpg --batch --verify python.tar.xz.asc python.tar.xz; gpgconf --kill all; rm -rf "$GNUPGHOME" python.tar.xz.asc; mkdir -p /usr/src/python; tar --extract --directory /usr/src/python --strip-components=1 --file python.tar.xz; rm python.tar.xz; cd /usr/src/python; gnuArch="$(dpkg-architecture --query DEB_BUILD_GNU_TYPE)"; ./configure --build="$gnuArch" --enable-loadable-sqlite-extensions --enable-option-checking=fatal --enable-shared $(test "${gnuArch%%-*}" != 'riscv64' && echo '--with-lto') --with-ensurepip ; nproc="$(nproc)"; EXTRA_CFLAGS="-DTHREAD_STACK_SIZE=0x100000"; LDFLAGS="${LDFLAGS:-} -Wl,--strip-all"; arch="$(apk --print-arch)"; case "$arch" in x86_64|aarch64) EXTRA_CFLAGS="${EXTRA_CFLAGS:-} -fno-omit-frame-pointer -mno-omit-leaf-frame-pointer"; ;; x86) ;; *) EXTRA_CFLAGS="${EXTRA_CFLAGS:-} -fno-omit-frame-pointer"; ;; esac; make -j "$nproc" "EXTRA_CFLAGS=${EXTRA_CFLAGS:-}" "LDFLAGS=${LDFLAGS:-}" ; rm python; make -j "$nproc" "EXTRA_CFLAGS=${EXTRA_CFLAGS:-}" "LDFLAGS=${LDFLAGS:-} -Wl,-rpath='\$\$ORIGIN/../lib'" python ; make install; cd /; rm -rf /usr/src/python; find /usr/local -depth \( \( -type d -a \( -name test -o -name tests -o -name idle_test \) \) -o \( -type f -a \( -name '*.pyc' -o -name '*.pyo' -o -name 'libpython*.a' \) \) \) -exec rm -rf '{}' + ; find /usr/local -type f -executable -not \( -name '*tkinter*' \) -exec scanelf --needed --nobanner --format '%n#p' '{}' ';' | tr ',' '\n' | sort -u | awk 'system("[ -e /usr/local/lib/" $1 " ]") == 0 { next } { print "so:" $1 }' | xargs -rt apk add --no-network --virtual .python-rundeps ; apk del --no-network .build-deps; export PYTHONDONTWRITEBYTECODE=1; python3 --version; pip3 --version # buildkit |
| RUN /bin/sh -c set -eux; for src in idle3 pip3 pydoc3 python3 python3-config; do dst="$(echo "$src" | tr -d 3)"; [ -s "/usr/local/bin/$src" ]; [ ! -e "/usr/local/bin/$dst" ]; ln -svT "$src" "/usr/local/bin/$dst"; done # buildkit |
| CMD ["python3"] |
| ARG APP_UID=10001 |
| ARG APP_GID=10001 |
| ENV PATH=/app/.venv/bin:/usr/local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin PYTHONFAULTHANDLER=1 PYTHONUNBUFFERED=1 PYTHONDONTWRITEBYTECODE=1 |
| RUN |2 APP_UID=10001 APP_GID=10001 /bin/sh -c addgroup -S -g "${APP_GID}" budzet && adduser -S -D -H -u "${APP_UID}" -G budzet -h /nonexistent -s /sbin/nologin budzet # buildkit |
| WORKDIR /app |
| COPY --chown=budzet:budzet /app/.venv /app/.venv # buildkit |
| COPY --chown=budzet:budzet /app/alembic.ini /app/alembic.ini # buildkit |
| COPY --chown=budzet:budzet /app/alembic /app/alembic # buildkit |
| COPY --chown=root:root --chmod=0555 healthchecks/api.sh /usr/local/bin/budzet-api-healthcheck # buildkit |
| COPY --chown=root:root --chmod=0555 healthchecks/redis.sh /usr/local/bin/budzet-redis-healthcheck # buildkit |
| COPY --chown=root:root --chmod=0555 healthchecks/file.sh /usr/local/bin/budzet-file-healthcheck # buildkit |
| RUN |2 APP_UID=10001 APP_GID=10001 /bin/sh -c rm -rf /usr/local/lib/python3.13/sqlite3 /usr/local/lib/python3.13/tkinter && rm -f /usr/local/lib/python3.13/lib-dynload/_sqlite3*.so /usr/local/lib/python3.13/lib-dynload/_tkinter*.so && run_deps="$( scanelf --needed --nobanner --format '%n#p' --recursive /usr/local/bin/python3.13 /usr/local/lib/libpython3.13.so.1.0 /usr/local/lib/python3.13/lib-dynload | tr ',' '\n' | sort -u | awk 'system("[ -e /usr/local/lib/" $1 " ]") != 0 { print "so:" $1 }' )" && apk add --no-network --virtual .budzet-rundeps ${run_deps} && apk del --no-network .python-rundeps && ! apk info --exists sqlite-libs && python -c "import dramatiq, fastapi, psycopg, redis, sqlalchemy" # buildkit |
| USER budzet:budzet |
| EXPOSE map[8000/tcp:{}] |
| HEALTHCHECK &{["CMD" "/usr/local/bin/budzet-api-healthcheck"] "30s" "5s" "20s" "0s" '\x03'} |
| STOPSIGNAL SIGTERM |
| CMD ["uvicorn" "budzet.api.app:create_app" "--factory" "--host" "0.0.0.0" "--port" "8000" "--workers" "1" "--no-access-log" "--no-proxy-headers"] |
| USER root |
| RUN /bin/sh -c apk add --no-cache "poppler-utils=25.12.0-r0" "tesseract-ocr=5.5.1-r0" "tesseract-ocr-data-eng=5.5.1-r0" "tesseract-ocr-data-pol=5.5.1-r0" "yara=4.5.5-r0" && tesseract --list-langs 2>/dev/null | grep -qx eng && tesseract --list-langs 2>/dev/null | grep -qx pol && command -v pdftotext >/dev/null && command -v pdftoppm >/dev/null && yara --version | grep -qx '4.5.5' # buildkit |
| COPY --chown=root:root /opt/budzet/malware /opt/budzet/malware # buildkit |
| COPY --chown=root:root /usr/share/budzet-malware-source /usr/share/budzet-malware-source # buildkit |
| LABEL pl.budzet.malware.engine=YARA 4.5.5 pl.budzet.malware.signatures=YARA Forge core 20260705 + Budzet EICAR canary |
| USER budzet:budzet |
| HEALTHCHECK &{["CMD" "/usr/local/bin/budzet-file-healthcheck" "document"] "30s" "10s" "30s" "0s" '\x05'} |
| CMD ["python" "-m" "budzet.documents.worker"] |
Labels
| Key | Value |
|---|---|
| pl.budzet.malware.engine | YARA 4.5.5 |
| pl.budzet.malware.signatures | YARA Forge core 20260705 + Budzet EICAR canary |
Details
2026-07-11 12:10:22 +02:00
Versions (7)
View all
Container
8
OCI / Docker
linux/arm64
90 MiB
sha-5766b5a837c6
2026-07-23
sha-954ae83750da
2026-07-23
20260722-m2
2026-07-22
multiuser-19912d59996b-20260714
2026-07-14
multiuser-e5ad6d95525e-20260714
2026-07-14