Effort to reduce image layer and size
[sdnc/oam.git] / installation / sdnc / src / main / docker / Dockerfile
1 # Prepare stage for multistage image build
2 ## START OF STAGE0 ##
3 FROM onap/ccsdk-odlsli-alpine-image:${ccsdk.docker.version} AS stage0
4 USER root
5
6 ENV JAVA_HOME /opt/java/openjdk
7 ENV PATH $PATH:/opt/java/openjdk/bin
8
9 ENV SDNC_CONFIG_DIR /opt/onap/sdnc/data/properties
10 ENV SDNC_STORE_DIR /opt/onap/sdnc/data/stores
11 ENV JAVA_SECURITY_DIR /etc/ssl/certs/java
12
13 ENV SDNC_KEYSTORE ${sdnc.keystore}
14 ENV SDNC_KEYPASS ${sdnc.keypass}
15 ENV SDNC_SECUREPORT ${sdnc.secureport}
16
17 ARG AAF=false
18
19 # Copy onap
20 COPY opt /opt
21 RUN test -L /opt/sdnc || ln -s /opt/onap/sdnc /opt/sdnc
22 RUN mkdir $ODL_HOME/current/certs
23
24 # Copy SDNC mvn artifacts to ODL repository
25 COPY system /tmp/system
26 RUN rsync -a /tmp/system $ODL_HOME
27
28 # Add odl-netconf-topology to boot repositories
29 RUN cp $ODL_HOME/etc/org.apache.karaf.features.cfg $ODL_HOME/etc/org.apache.karaf.features.cfg.orig
30 RUN sed -i "s/odl-restconf-all/odl-restconf-all,odl-netconf-topology/g"  $ODL_HOME/etc/org.apache.karaf.features.cfg
31
32 # Add SDNC repositories to boot repositories
33 ENV SDNC_NORTHBOUND_REPO mvn:org.onap.sdnc.northbound/sdnc-northbound-all/${sdnc.northbound.version}/xml/features
34 RUN sed -i -e "\|featuresRepositories|s|$|,${SDNC_NORTHBOUND_REPO}|" $ODL_HOME/etc/org.apache.karaf.features.cfg
35 RUN sed -i -e "\|featuresBoot[^a-zA-Z]|s|$|,sdnc-northbound-all|" $ODL_HOME/etc/org.apache.karaf.features.cfg
36
37
38 # Add aaa-app-config.xml Only if AAF is set to true (being passed as an argument in docker-maven-plugin configuration)
39 COPY aaa-app-config.xml /tmp/aaa-app-config.xml
40 RUN if "${AAF}" ; then \
41         mkdir -p $ODL_HOME/etc/opendaylight/datastore/initial/config ;\
42         mv /tmp/aaa-app-config.xml $ODL_HOME/etc/opendaylight/datastore/initial/config/. ;\
43         echo "cadi_prop_files=$SDNC_CONFIG_DIR/org.onap.sdnc.props" >> $ODL_HOME/etc/system.properties ;\
44     fi
45
46 # Install ssl and java certificates
47 COPY truststoreONAPall.jks $SDNC_STORE_DIR
48 RUN if [ -f $JAVA_SECURITY_DIR}/cacerts ] ; then keytool -importkeystore -srckeystore $SDNC_STORE_DIR/truststoreONAPall.jks -srcstorepass changeit -destkeystore $JAVA_SECURITY_DIR/cacerts  -deststorepass changeit -noprompt ; fi
49 RUN keytool -importkeystore -srckeystore $SDNC_STORE_DIR/truststoreONAPall.jks -srcstorepass changeit -destkeystore /opt/java/openjdk/lib/security/cacerts  -deststorepass changeit -noprompt
50
51 # Secure with TLS
52 RUN echo org.osgi.service.http.secure.enabled=true >> $ODL_HOME/etc/custom.properties
53 RUN echo org.osgi.service.http.secure.port=$SDNC_SECUREPORT >> $ODL_HOME/etc/custom.properties
54 RUN echo org.ops4j.pax.web.ssl.keystore=$SDNC_STORE_DIR/$SDNC_KEYSTORE >> $ODL_HOME/etc/custom.properties
55 RUN echo org.ops4j.pax.web.ssl.password=$SDNC_KEYPASS >> $ODL_HOME/etc/custom.properties
56 RUN echo org.ops4j.pax.web.ssl.keypassword=$SDNC_KEYPASS >> $ODL_HOME/etc/custom.properties
57
58 # Overwrite svclogic compiler properties
59 RUN cp /opt/onap/sdnc/data/properties/svclogic-compiler.properties /opt/onap/sdnc/svclogic/config/svclogic.properties
60
61 # Changing ownership and permission of /opt
62 RUN chown -R odl:odl /opt && chmod -R 755 /opt
63
64 ## END OF STAGE0 ##
65
66 #################################################
67
68 ## This will create actual image
69 FROM scratch
70 LABEL maintainer="SDN-C Team (sdnc@lists.onap.org)"
71 USER root
72
73 ENV JAVA_HOME /opt/java/openjdk
74 ENV PATH $PATH:/opt/java/openjdk/bin
75
76 ENV ODL_HOME /opt/opendaylight/current
77 ENV SDNC_CONFIG_DIR /opt/onap/sdnc/data/properties
78 ENV SDNC_KEYSTORE ${sdnc.keystore}
79 ENV SDNC_KEYPASS ${sdnc.keypass}
80
81 # Copy Everything from stage0
82 COPY --from=stage0 / /
83
84 USER odl
85 ENTRYPOINT /opt/onap/sdnc/bin/startODL.sh
86 EXPOSE 8181