# Build stage
FROM golang:1.21-alpine AS builder

# Install build dependencies
RUN apk add --no-cache git ca-certificates

WORKDIR /build

# Copy go mod files
COPY go.mod go.sum ./
RUN go mod download

# Copy source code
COPY . .

# Build the binary
RUN CGO_ENABLED=0 GOOS=linux go build -ldflags="-w -s" -o devops ./cmd/devops

# Runtime stage
FROM alpine:3.19

# Install runtime dependencies
RUN apk add --no-cache \
    docker \
    kubectl \
    helm \
    terraform \
    git \
    bash \
    curl \
    ca-certificates

# Create non-root user
RUN addgroup -g 1000 devops && \
    adduser -u 1000 -G devops -s /bin/bash -D devops

WORKDIR /home/devops

# Copy binary from builder
COPY --from=builder /build/devops .

# Copy configuration
COPY --from=builder /build/devops.yml.example ./

# Set ownership
RUN chown -R devops:devops /home/devops

# Switch to non-root user
USER devops

# Add to PATH
ENV PATH="/home/devops:${PATH}"

# Default command
ENTRYPOINT ["/home/devops/devops"]
CMD ["--help"]
