fix(runtime): harden smoke and credential boundaries
This commit is contained in:
+26
-3
@@ -4,9 +4,32 @@ set -eu
|
||||
stack_dir=$(CDPATH= cd -- "$(dirname -- "$0")/.." && pwd)
|
||||
cd "$stack_dir"
|
||||
|
||||
docker compose --env-file .env config --quiet
|
||||
docker compose --env-file .env -f compose.yaml -f compose.dev.yaml config --quiet
|
||||
docker run --rm -v "$stack_dir/caddy/Caddyfile:/etc/caddy/Caddyfile:ro" \
|
||||
env_file=${ENV_FILE:-.env}
|
||||
if [ ! -f "$env_file" ]; then
|
||||
echo "$env_file does not exist; copy .env.example and replace every placeholder first." >&2
|
||||
exit 66
|
||||
fi
|
||||
|
||||
docker run --rm --network=none --memory=128m --memory-swap=128m --cpus=1 --pids-limit=64 --env-file "$env_file" \
|
||||
-v "$stack_dir/runtime/validate-env.mjs:/opt/sammo/validate-env.mjs:ro" \
|
||||
node:24.18.0-bookworm-slim node /opt/sammo/validate-env.mjs
|
||||
docker compose --env-file "$env_file" config --quiet
|
||||
docker compose --env-file "$env_file" -f compose.yaml -f compose.dev.yaml config --quiet
|
||||
docker compose --env-file "$env_file" -f compose.yaml -f compose.smoke.yaml config --quiet
|
||||
docker compose --env-file "$env_file" config --format json | \
|
||||
docker run --rm -i --network=none --memory=128m --memory-swap=128m --cpus=1 --pids-limit=64 \
|
||||
-v "$stack_dir/runtime/validate-compose-model.mjs:/opt/sammo/validate-compose-model.mjs:ro" \
|
||||
node:24.18.0-bookworm-slim node /opt/sammo/validate-compose-model.mjs production
|
||||
docker compose --env-file "$env_file" -f compose.yaml -f compose.dev.yaml config --format json | \
|
||||
docker run --rm -i --network=none --memory=128m --memory-swap=128m --cpus=1 --pids-limit=64 \
|
||||
-v "$stack_dir/runtime/validate-compose-model.mjs:/opt/sammo/validate-compose-model.mjs:ro" \
|
||||
node:24.18.0-bookworm-slim node /opt/sammo/validate-compose-model.mjs development
|
||||
docker compose --env-file "$env_file" -f compose.yaml -f compose.smoke.yaml config --format json | \
|
||||
docker run --rm -i --network=none --memory=128m --memory-swap=128m --cpus=1 --pids-limit=64 \
|
||||
-v "$stack_dir/runtime/validate-compose-model.mjs:/opt/sammo/validate-compose-model.mjs:ro" \
|
||||
node:24.18.0-bookworm-slim node /opt/sammo/validate-compose-model.mjs smoke
|
||||
docker run --rm --network=none --memory=128m --memory-swap=128m --cpus=1 --pids-limit=64 \
|
||||
-v "$stack_dir/caddy/Caddyfile:/etc/caddy/Caddyfile:ro" \
|
||||
-e SITE_ADDRESS=:80 -e ACME_EMAIL=validate@example.invalid caddy:2.10.2-alpine \
|
||||
caddy validate --config /etc/caddy/Caddyfile
|
||||
echo 'Compose and Caddy configuration are valid.'
|
||||
|
||||
Reference in New Issue
Block a user