FROM python:3.14-slim AS builder ENV POETRY_VERSION=2.4.1 \ POETRY_NO_INTERACTION=1 \ POETRY_VIRTUALENVS_CREATE=1 \ POETRY_VIRTUALENVS_IN_PROJECT=1 \ PYTHONDONTWRITEBYTECODE=1 \ PYTHONUNBUFFERED=1 WORKDIR /app RUN apt-get update \ && apt-get install --no-install-recommends -y build-essential \ && pip install --no-cache-dir "poetry==${POETRY_VERSION}" \ && rm -rf /var/lib/apt/lists/* COPY pyproject.toml poetry.lock ./ RUN poetry install --only main --no-root --no-ansi FROM python:3.14-slim AS runtime ENV APP_ENV=production \ PATH="/app/.venv/bin:${PATH}" \ PYTHONDONTWRITEBYTECODE=1 \ PYTHONUNBUFFERED=1 WORKDIR /app RUN groupadd --system app \ && useradd --system --gid app --home-dir /app --shell /usr/sbin/nologin app COPY --from=builder /app/.venv /app/.venv COPY alembic.ini ./ COPY alembic ./alembic COPY scripts ./scripts COPY src ./src RUN chmod +x /app/scripts/start.sh \ && chown -R app:app /app USER app EXPOSE 8000 HEALTHCHECK --interval=30s --timeout=5s --start-period=30s --retries=3 \ CMD python -c "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8000/health', timeout=3).read()" || exit 1 CMD ["/app/scripts/start.sh"]