六沟堡、基于多階段構(gòu)建減小鏡像體積降低復(fù)雜度

本文是《Docker必知必會(huì)系列》第六篇侧但,原文發(fā)布于個(gè)人博客:悟塵紀(jì)

上一篇:Docker必知必會(huì)系列(五):Docker 數(shù)據(jù)持久化存儲(chǔ)與性能調(diào)優(yōu)

一航罗、引言

如何減小所構(gòu)建鏡像的體積最非常具有挑戰(zhàn)性的事情禀横。Docker 17.05版本以后,新增了Dockerfile多階段構(gòu)建粥血。所謂多階段構(gòu)建柏锄,實(shí)際上是允許一個(gè)Dockerfile 中出現(xiàn)多個(gè) FROM 指令。

二复亏、單 Dockerfile 構(gòu)建鏡像

如果將所有的構(gòu)建過(guò)程都包含在一個(gè) Dockerfile 中趾娃,包括項(xiàng)目及其依賴庫(kù)的編譯、測(cè)試蜓耻、打包等流程茫舶,這樣會(huì)帶來(lái)的一些問(wèn)題:

  • 鏡像層次多,鏡像體積較大刹淌,部署時(shí)間變長(zhǎng)
  • 源代碼存在泄露的風(fēng)險(xiǎn)

下面是一個(gè)簡(jiǎn)單示例:

FROM golang:1.14-alpine
RUN apk --no-cache add git ca-certificates
WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
COPY app.go .
RUN go get -d -v github.com/go-sql-driver/mysql \
  && CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app . \
  && cp /go/src/github.com/go/lixl.cn/helloworld/app /root
WORKDIR /root/
CMD ["./app"]

構(gòu)建鏡像:docker build -t go/helloworld:1 -f Dockerfile1 .

三、Builder 模式構(gòu)建

為了解決上面提到的問(wèn)題讥耗,可以采用 Builder 模式:創(chuàng)建兩個(gè) Dockerfile有勾,一個(gè)用于開(kāi)發(fā)(包含構(gòu)建應(yīng)用程序所需的一切),另一個(gè)用于生產(chǎn)(僅包含您的應(yīng)用程序以及運(yùn)行該應(yīng)用程序所需的內(nèi)容)古程,然后用編譯腳本將其整合:

  • Dockerfile.build 文件:

    FROM golang:1.14-alpine
    RUN apk --no-cache add git ca-certificates
    WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
    COPY app.go .
    RUN go get -d -v github.com/go-sql-driver/mysql \
        && CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app . 
    
  • Dockerfile2 文件:

    FROM alpine:latest
    RUN apk --no-cache add ca-certificates
    WORKDIR /root/
    COPY app .
    CMD ["./app"]
    
  • build.sh 文件:

    #!/bin/sh
    echo Building go/helloworld:build
    
    docker build -t go/helloworld:build . -f Dockerfile.build
    docker create --name extract go/helloworld:build
    docker cp extract:/go/src/github.com/go/lixl.cn/helloworld/app ./app
    docker rm -f extract
    
    echo Building go/helloworld:2
    docker build --no-cache -t go/helloworld:2 . -f Dockerfile2
    rm ./app
    

構(gòu)建鏡像:chmod u+x build.sh && sh ./build.sh

這種方式生成的鏡像會(huì)很小蔼卡,不過(guò)過(guò)程比較復(fù)雜,而且生成的多個(gè)鏡像都會(huì)占用系統(tǒng)空間挣磨。

四雇逞、多階段構(gòu)建方式

為了解決這些問(wèn)題,自 Docker v17.05 開(kāi)始支持多階段構(gòu)建茁裙。每一條 FROM 指令都是一個(gè)構(gòu)建階段塘砸,多條 FROM 就是多階段構(gòu)建,雖然最后生成的鏡像只能是最后一個(gè)階段的結(jié)果晤锥,但是掉蔬,能夠?qū)⑶爸秒A段中的文件拷貝到后邊的階段中廊宪,這就是多階段構(gòu)建的最大意義。示例如下:

FROM golang:1.14-alpine as builder
RUN apk --no-cache add git
WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
RUN go get -d -v github.com/go-sql-driver/mysql
COPY app.go .
RUN CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app .

FROM alpine:latest as prod
RUN apk --no-cache add ca-certificates
WORKDIR /root/
COPY --from=0 /go/src/github.com/go/lixl.cn/helloworld/app .
CMD ["./app"]

第二FROM條指令以alpine:latest為基礎(chǔ)開(kāi)始新的構(gòu)建階段女轿。COPY --from=0 行僅將先前階段中構(gòu)建的工件復(fù)制到新階段(第一個(gè)FROM條指令的起始編號(hào)為 0)箭启,Go SDK 和任何中間工件都不會(huì)保存在最終鏡像中。

接下來(lái)蛉迹,使用 docker build -t go/helloworld:3 . 構(gòu)建鏡像傅寡,然后對(duì)比三種方式生成的鏡像大小。

docker images
REPOSITORY             TAG           IMAGE ID            CREATED             SIZE
go/helloworld          3             5fb7cd98ef33        2 minutes ago       8.22MB
go/helloworld          2             7c30b66f73f9        2 minutes ago       8.22MB
go/helloworld          1             28fb4443a052        2 hours ago         401MB

可以看出北救,單 Dockerfile 方式構(gòu)建的鏡像非常大赏僧。后兩種方式構(gòu)建的鏡像大小一致,但多階段構(gòu)建大大降低了復(fù)雜性扭倾。

使用多階段構(gòu)建:

  • 可以在 Dockerfile 中使用多個(gè) FROM 語(yǔ)句淀零,每個(gè) FROM 指令可以使用不同的基礎(chǔ)鏡像。

  • 每個(gè) FORM 都會(huì)開(kāi)始新的構(gòu)建階段膛壹,可以有選擇地將工件從一個(gè)階段復(fù)制到另一個(gè)階段驾中。

  • 通過(guò)在 FROM 指令中添加 AS name 來(lái)可以命名階段,然后使用 COPY --from=name 而非數(shù)字來(lái)引用模聋。

  • 可以指定目標(biāo)階段來(lái)構(gòu)建鏡像(使用 --target name 指令)肩民,而不是必須構(gòu)建整個(gè) Dockerfile。

  • 可以直接引用外部的鏡像链方,如:COPY --from=nginx:latest /etc/nginx/nginx.conf /nginx.conf持痰。

  • 可以在使用 FROM 指令時(shí)引用前一個(gè)階段,從上一個(gè)階段結(jié)束祟蚀。例如:

    FROM alpine:latest as builder
    RUN apk --no-cache add build-base
    
    FROM builder as build1
    COPY source1.cpp source.cpp
    RUN g++ -o /binary source.cpp
    
    FROM builder as build2
    COPY source2.cpp source.cpp
    RUN g++ -o /binary source.cpp
    

更詳細(xì)的介紹工窍,可以參考:https://docs.docker.com/develop/develop-images/multistage-build/

相關(guān)文章

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市前酿,隨后出現(xiàn)的幾起案子患雏,更是在濱河造成了極大的恐慌,老刑警劉巖罢维,帶你破解...
    沈念sama閱讀 218,036評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件淹仑,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡肺孵,警方通過(guò)查閱死者的電腦和手機(jī)匀借,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)平窘,“玉大人吓肋,你說(shuō)我怎么就攤上這事〕跗牛” “怎么了蓬坡?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,411評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵猿棉,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我屑咳,道長(zhǎng)萨赁,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,622評(píng)論 1 293
  • 正文 為了忘掉前任兆龙,我火速辦了婚禮杖爽,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘紫皇。我一直安慰自己慰安,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,661評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布聪铺。 她就那樣靜靜地躺著化焕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪铃剔。 梳的紋絲不亂的頭發(fā)上撒桨,一...
    開(kāi)封第一講書(shū)人閱讀 51,521評(píng)論 1 304
  • 那天,我揣著相機(jī)與錄音键兜,去河邊找鬼凤类。 笑死,一個(gè)胖子當(dāng)著我的面吹牛普气,可吹牛的內(nèi)容都是我干的谜疤。 我是一名探鬼主播,決...
    沈念sama閱讀 40,288評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼现诀,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼夷磕!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起赶盔,我...
    開(kāi)封第一講書(shū)人閱讀 39,200評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤企锌,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后于未,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,644評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡陡鹃,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,837評(píng)論 3 336
  • 正文 我和宋清朗相戀三年烘浦,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片萍鲸。...
    茶點(diǎn)故事閱讀 39,953評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡闷叉,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出脊阴,到底是詐尸還是另有隱情握侧,我是刑警寧澤蚯瞧,帶...
    沈念sama閱讀 35,673評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站品擎,受9級(jí)特大地震影響埋合,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜萄传,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,281評(píng)論 3 329
  • 文/蒙蒙 一甚颂、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧秀菱,春花似錦振诬、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,889評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至脊串,卻和暖如春辫呻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背洪规。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,011評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工印屁, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人斩例。 一個(gè)月前我還...
    沈念sama閱讀 48,119評(píng)論 3 370
  • 正文 我出身青樓雄人,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親念赶。 傳聞我的和親對(duì)象是個(gè)殘疾皇子础钠,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,901評(píng)論 2 355