nginx-waf/dashboard (sha256:27341be66629dffd5d34f3309317af2f589613ef7d7ed660c9f9d18bc2413e4c)

Published 2026-01-31 18:50:45 +01:00 by Manuel

Installation

docker pull git.glaeser-it.de/klueber-it/nginx-waf/dashboard@sha256:27341be66629dffd5d34f3309317af2f589613ef7d7ed660c9f9d18bc2413e4c
sha256:27341be66629dffd5d34f3309317af2f589613ef7d7ed660c9f9d18bc2413e4c

Image layers

ADD alpine-minirootfs-3.23.3-x86_64.tar.gz / # buildkit
CMD ["/bin/sh"]
ENV PATH=/usr/local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
RUN /bin/sh -c set -eux; apk add --no-cache ca-certificates tzdata ; # buildkit
ENV PYTHON_VERSION=3.14.2
ENV PYTHON_SHA256=ce543ab854bc256b61b71e9b27f831ffd1bfd60a479d639f8be7f9757cf573e9
RUN /bin/sh -c set -eux; apk add --no-cache --virtual .build-deps bluez-dev bzip2-dev dpkg-dev dpkg findutils gcc gdbm-dev gnupg libc-dev libffi-dev libnsl-dev libtirpc-dev linux-headers make ncurses-dev openssl-dev pax-utils readline-dev sqlite-dev tar tcl-dev tk tk-dev util-linux-dev xz xz-dev zlib-dev zstd-dev ; wget -O python.tar.xz "https://www.python.org/ftp/python/${PYTHON_VERSION%%[a-z]*}/Python-$PYTHON_VERSION.tar.xz"; echo "$PYTHON_SHA256 *python.tar.xz" | sha256sum -c -; mkdir -p /usr/src/python; tar --extract --directory /usr/src/python --strip-components=1 --file python.tar.xz; rm python.tar.xz; cd /usr/src/python; gnuArch="$(dpkg-architecture --query DEB_BUILD_GNU_TYPE)"; ./configure --build="$gnuArch" --enable-loadable-sqlite-extensions --enable-option-checking=fatal --enable-shared $(test "${gnuArch%%-*}" != 'riscv64' && echo '--with-lto') --with-ensurepip ; nproc="$(nproc)"; EXTRA_CFLAGS="-DTHREAD_STACK_SIZE=0x100000"; LDFLAGS="${LDFLAGS:--Wl},--strip-all"; arch="$(apk --print-arch)"; case "$arch" in x86_64|aarch64) EXTRA_CFLAGS="${EXTRA_CFLAGS:-} -fno-omit-frame-pointer -mno-omit-leaf-frame-pointer"; ;; x86) ;; *) EXTRA_CFLAGS="${EXTRA_CFLAGS:-} -fno-omit-frame-pointer"; ;; esac; make -j "$nproc" "EXTRA_CFLAGS=${EXTRA_CFLAGS:-}" "LDFLAGS=${LDFLAGS:-}" ; rm python; make -j "$nproc" "EXTRA_CFLAGS=${EXTRA_CFLAGS:-}" "LDFLAGS=${LDFLAGS:--Wl},-rpath='\$\$ORIGIN/../lib'" python ; make install; cd /; rm -rf /usr/src/python; find /usr/local -depth \( \( -type d -a \( -name test -o -name tests -o -name idle_test \) \) -o \( -type f -a \( -name '*.pyc' -o -name '*.pyo' -o -name 'libpython*.a' \) \) \) -exec rm -rf '{}' + ; find /usr/local -type f -executable -not \( -name '*tkinter*' \) -exec scanelf --needed --nobanner --format '%n#p' '{}' ';' | tr ',' '\n' | sort -u | awk 'system("[ -e /usr/local/lib/" $1 " ]") == 0 { next } { print "so:" $1 }' | xargs -rt apk add --no-network --virtual .python-rundeps ; apk del --no-network .build-deps; export PYTHONDONTWRITEBYTECODE=1; python3 --version; pip3 --version # buildkit
RUN /bin/sh -c set -eux; for src in idle3 pip3 pydoc3 python3 python3-config; do dst="$(echo "$src" | tr -d 3)"; [ -s "/usr/local/bin/$src" ]; [ ! -e "/usr/local/bin/$dst" ]; ln -svT "$src" "/usr/local/bin/$dst"; done # buildkit
CMD ["python3"]
ARG TZ=Europe/Berlin
ENV TZ=Europe/Berlin
ENV PYTHONDONTWRITEBYTECODE=1
ENV PYTHONUNBUFFERED=1
RUN |1 TZ=Europe/Berlin /bin/sh -c apk update && apk upgrade --no-cache && apk add --no-cache bash coreutils curl wget jq bind-tools ca-certificates tzdata gettext openssl supervisor certbot git gcc musl-dev libffi-dev openssl-dev postgresql-dev # buildkit
RUN |1 TZ=Europe/Berlin /bin/sh -c pip3 install --no-cache-dir --upgrade certbot-dns-netcup certbot-dns-inwx certbot-dns-cloudflare || echo "Warning: certbot-dns-cloudflare failed" && pip3 install --no-cache-dir --upgrade certbot-dns-route53 || echo "Warning: certbot-dns-route53 failed" # buildkit
COPY dashboard/requirements.txt /tmp/dashboard-requirements.txt # buildkit
RUN |1 TZ=Europe/Berlin /bin/sh -c pip3 install --no-cache-dir --upgrade -r /tmp/dashboard-requirements.txt && rm /tmp/dashboard-requirements.txt # buildkit
RUN |1 TZ=Europe/Berlin /bin/sh -c apk del gcc musl-dev libffi-dev openssl-dev || true # buildkit
RUN |1 TZ=Europe/Berlin /bin/sh -c mkdir -p /var/log/supervisor /var/log/letsencrypt /var/lib/nginx-waf /var/run/nginx-waf /etc/nginx/ssl/admin /etc/letsencrypt /scripts # buildkit
COPY config/supervisor/supervisord-dashboard.conf /etc/supervisor/conf.d/supervisord.conf # buildkit
COPY scripts/entrypoint-dashboard.sh /entrypoint.sh # buildkit
COPY scripts/signal-nginx-reload.sh /scripts/signal-nginx-reload.sh # buildkit
COPY scripts/vault-cert-renew.py /scripts/vault-cert-renew.py # buildkit
COPY scripts/vault-cert-renew-scheduler.sh /scripts/vault-cert-renew-scheduler.sh # buildkit
COPY scripts/le-cert-renew.py /scripts/le-cert-renew.py # buildkit
COPY scripts/le-cert-renew-scheduler.sh /scripts/le-cert-renew-scheduler.sh # buildkit
COPY dashboard /app/dashboard # buildkit
RUN |1 TZ=Europe/Berlin /bin/sh -c chmod +x /entrypoint.sh /scripts/*.sh /scripts/*.py 2>/dev/null || true # buildkit
EXPOSE map[443/tcp:{}]
HEALTHCHECK &{["CMD-SHELL" "curl -fsk https://localhost:443/api/health || exit 1"] "30s" "5s" "10s" '\x03'}
ENTRYPOINT ["/entrypoint.sh"]
CMD ["/usr/bin/supervisord" "-c" "/etc/supervisor/conf.d/supervisord.conf"]
Details
Container
2026-01-31 18:50:45 +01:00
0
OCI / Docker
linux/amd64
336 MiB
Versions (14) View all
latest 2026-01-31
v0.10.4 2026-01-31
v0.10.3 2026-01-31
v0.10.2 2026-01-31
v0.10.1 2026-01-31