# ISMS-Tool — Next.js App (Multi-Stage-Build) FROM node:22-alpine AS deps WORKDIR /app COPY package.json package-lock.json ./ COPY prisma ./prisma # npm install statt npm ci: npm ci installiert unter Alpine/musl die # plattformspezifischen optionalen Native-Binaries (lightningcss/@tailwindcss/oxide # *-musl) nicht zuverlässig, wenn der Lockfile auf macOS erzeugt wurde -> next build # bricht mit "Cannot find module ...lightningcss...musl.node" ab. npm install löst # die Optional-Deps für die tatsächliche Zielplattform korrekt auf. RUN npm install --no-audit --no-fund FROM node:22-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . # Platzhalter nur für die Build-Zeit: prisma.config.ts löst env("DATABASE_URL") # beim Laden auf, und Coolify reicht die Variable nur als Build-ARG rein (nicht in # process.env). 'prisma generate' und 'next build' (nur dynamische Routen) bauen KEINE # echte DB-Verbindung auf. Zur Laufzeit überschreibt der echte DATABASE_URL aus der # Coolify-Env diesen Wert (im migrate-/app-Container). ENV DATABASE_URL="postgresql://build:build@localhost:5432/build?schema=public" RUN npx prisma generate && npm run build FROM node:22-alpine AS runner WORKDIR /app ENV NODE_ENV=production RUN addgroup -S app && adduser -S app -G app COPY --from=builder /app/.next/standalone ./ COPY --from=builder /app/.next/static ./.next/static COPY --from=builder /app/public ./public USER app EXPOSE 3000 CMD ["node", "server.js"]