# Multi-stage build for Foxhunt Backtesting Service # Wave 71 Agent 8: Production-optimized Docker image # ============================================================================= # Builder Stage # ============================================================================= FROM rust:1.83-slim-bookworm AS builder # Install build dependencies RUN apt-get update && apt-get install -y \ pkg-config \ libssl-dev \ protobuf-compiler \ && rm -rf /var/lib/apt/lists/* # Set working directory WORKDIR /build # Copy workspace manifests COPY Cargo.toml Cargo.lock ./ # Copy all workspace crates (all members required for workspace build) COPY common ./common COPY config ./config COPY trading_engine ./trading_engine COPY risk ./risk COPY risk-data ./risk-data COPY trading-data ./trading-data COPY ml ./ml COPY ml-data ./ml-data COPY data ./data COPY backtesting ./backtesting COPY adaptive-strategy ./adaptive-strategy COPY storage ./storage COPY market-data ./market-data COPY database ./database COPY tli ./tli COPY tests ./tests COPY services/api_gateway ./services/api_gateway COPY services/trading_service ./services/trading_service COPY services/backtesting_service ./services/backtesting_service COPY services/ml_training_service ./services/ml_training_service # Build dependencies first (layer caching optimization) # Create dummy main.rs files for all workspace members to cache dependencies RUN mkdir -p services/backtesting_service/src && \ echo "fn main() {}" > services/backtesting_service/src/main.rs && \ mkdir -p common/src && echo "pub fn dummy() {}" > common/src/lib.rs && \ mkdir -p config/src && echo "pub fn dummy() {}" > config/src/lib.rs && \ mkdir -p trading_engine/src && echo "pub fn dummy() {}" > trading_engine/src/lib.rs && \ mkdir -p backtesting/src && echo "pub fn dummy() {}" > backtesting/src/lib.rs && \ mkdir -p storage/src && echo "pub fn dummy() {}" > storage/src/lib.rs && \ mkdir -p database/src && echo "pub fn dummy() {}" > database/src/lib.rs && \ cargo build --release -p backtesting_service 2>&1 | grep -E '(Compiling|Finished|error)' && \ find target/release -type f -executable -delete && \ rm -rf common/src config/src trading_engine/src backtesting/src storage/src database/src services/backtesting_service/src # Copy actual source code for all required crates COPY common/src ./common/src COPY config/src ./config/src COPY trading_engine/src ./trading_engine/src COPY backtesting/src ./backtesting/src COPY storage/src ./storage/src COPY database/src ./database/src COPY services/backtesting_service/src ./services/backtesting_service/src COPY services/backtesting_service/build.rs ./services/backtesting_service/build.rs 2>/dev/null || true # Build the application (dependencies already cached) RUN cargo build --release -p backtesting_service # ============================================================================= # Runtime Stage # ============================================================================= FROM debian:bookworm-slim # Install runtime dependencies RUN apt-get update && apt-get install -y \ ca-certificates \ libssl3 \ curl \ && rm -rf /var/lib/apt/lists/* # Download and install grpc_health_probe RUN curl -sSL https://github.com/grpc-ecosystem/grpc-health-probe/releases/download/v0.4.25/grpc_health_probe-linux-amd64 \ -o /usr/local/bin/grpc_health_probe && \ chmod +x /usr/local/bin/grpc_health_probe # Create non-root user RUN groupadd --system --gid 1000 foxhunt && \ useradd --system --uid 1000 --gid foxhunt --shell /bin/bash foxhunt # Create application directories RUN mkdir -p /app/config /app/logs /app/data /app/results && \ chown -R foxhunt:foxhunt /app # Set working directory WORKDIR /app # Copy binary from builder COPY --from=builder /build/target/release/backtesting_service ./backtesting_service RUN chmod +x ./backtesting_service # Switch to non-root user USER foxhunt # Expose gRPC and metrics ports EXPOSE 50052 9093 # Health check using grpc_health_probe HEALTHCHECK --interval=10s --timeout=5s --start-period=30s --retries=3 \ CMD /usr/local/bin/grpc_health_probe -addr=localhost:50052 || exit 1 # Run the application ENTRYPOINT ["./backtesting_service"]