first commit
This commit is contained in:
@@ -0,0 +1,82 @@
|
||||
# Dockerfile para Cisco MAC Monitor
|
||||
# Basado en Rocky Linux 8 con Python y dependencias SSH
|
||||
FROM rockylinux:8
|
||||
|
||||
# Metadatos
|
||||
LABEL maintainer="Equipo de Monitorización de Red"
|
||||
LABEL description="Monitor de direcciones MAC para dispositivos Cisco - Compatible con Zabbix LLD"
|
||||
LABEL version="1.0"
|
||||
|
||||
# Variables de entorno
|
||||
ENV PYTHONUNBUFFERED=1
|
||||
ENV PYTHONDONTWRITEBYTECODE=1
|
||||
ENV LANG=en_US.UTF-8
|
||||
ENV LC_ALL=en_US.UTF-8
|
||||
|
||||
# Actualizar sistema e instalar dependencias base
|
||||
RUN dnf update -y && \
|
||||
dnf install -y \
|
||||
python3 \
|
||||
python3-pip \
|
||||
python3-devel \
|
||||
openssh-clients \
|
||||
git \
|
||||
gcc \
|
||||
openssl-devel \
|
||||
libffi-devel \
|
||||
curl \
|
||||
vim \
|
||||
procps-ng \
|
||||
iproute \
|
||||
iputils \
|
||||
net-tools && \
|
||||
dnf clean all
|
||||
|
||||
# Crear usuario no privilegiado para ejecutar la aplicación
|
||||
RUN useradd -m -u 1000 -s /bin/bash monitor && \
|
||||
mkdir -p /app /config /logs /data && \
|
||||
chown -R monitor:monitor /app /config /logs /data
|
||||
|
||||
# Instalar dependencias Python
|
||||
COPY requirements.txt /tmp/requirements.txt
|
||||
RUN pip3 install --no-cache-dir --upgrade pip && \
|
||||
pip3 install --no-cache-dir -r /tmp/requirements.txt && \
|
||||
rm /tmp/requirements.txt
|
||||
|
||||
# Cambiar al usuario no privilegiado
|
||||
USER monitor
|
||||
WORKDIR /app
|
||||
|
||||
# Copiar archivos de la aplicación
|
||||
COPY --chown=monitor:monitor cisco_mac_monitor.py /app/
|
||||
COPY --chown=monitor:monitor config.yaml /config/config.yaml
|
||||
|
||||
# Crear directorios necesarios
|
||||
RUN mkdir -p /app/scripts /app/utils
|
||||
|
||||
# Script de entrada personalizable
|
||||
COPY --chown=monitor:monitor entrypoint.sh /app/entrypoint.sh
|
||||
|
||||
# Permisos de ejecución
|
||||
USER root
|
||||
RUN chmod +x /app/entrypoint.sh /app/cisco_mac_monitor.py
|
||||
USER monitor
|
||||
|
||||
# Volúmenes para persistencia
|
||||
VOLUME ["/config", "/logs", "/data"]
|
||||
|
||||
# Puertos expuestos (si fuera necesario para futuras extensiones)
|
||||
EXPOSE 8080
|
||||
|
||||
# Variables de entorno por defecto
|
||||
ENV CONFIG_FILE=/config/config.yaml
|
||||
ENV LOG_LEVEL=INFO
|
||||
ENV MONITORING_INTERVAL=5
|
||||
|
||||
# Healthcheck
|
||||
HEALTHCHECK --interval=30s --timeout=10s --start-period=5s --retries=3 \
|
||||
CMD python3 /app/cisco_mac_monitor.py --config ${CONFIG_FILE} --single-run || exit 1
|
||||
|
||||
# Comando por defecto
|
||||
ENTRYPOINT ["/app/entrypoint.sh"]
|
||||
CMD ["continuous"]
|
||||
Reference in New Issue
Block a user