对镜像精简

dive工具,用来优化镜像大小

ENV命令合并

ENV DEBUG_PORT=8777 \
    HTTP_PORT=12080 \
    PROGRAM_FILE_HOME_UPORTAL_CONF=/home/zenap/uportal/conf

WORKDIR usr/src/app,会切换到这个目录

使用COPY --chown 修改属主,不要使用RUN chown

容器内非root运行业务,要对目录和文件chown,增加镜像大小。构建镜像时,使用COPY --chown,使用 buildkit 或docker v17.x及以上版本。

由于PaaS使用docker v1.12.6,使用高于v1.12.6的docker版本,构建镜像有可能出现不兼容的问题。

错误示例:

COPY data /home/conf

RUN addgroup -g 1340 -S app

&& adduser app -D -s /sbin/nologin -G app -u 1340

&& mkdir /home/conf

&& chown -R app:app /home/conf

正确示例:

RUN addgroup -g 1340 -S app

&& adduser app -D -h /home/app -s /sbin/nologin -G app -u 1340

COPY --chown=app:app data /home/app/conf

相关推荐
knoci6 小时前
【Go】-go中的锁机制
后端·学习·golang
Mike_188702783516 小时前
深入探索Golang的GMP调度机制:源码解析与实现原理
开发语言·后端·golang
不7夜宵7 小时前
Golang 反射
开发语言·后端·golang
向阳12189 小时前
Dubbo Golang快速开发Rpc服务
rpc·golang·dubbo
Cloud孙文波10 小时前
个人开源项目 Smart 工单系统
golang·vue·开源软件·工单系统
向阳121810 小时前
Dubbo Golang开发微服务
微服务·golang·dubbo
techdashen17 小时前
Go与黑客(第四部分)
开发语言·后端·golang
hummhumm17 小时前
第 32 章 - Go语言 部署与运维
java·运维·开发语言·后端·python·sql·golang
techdashen17 小时前
Go与黑客(第二部分)
开发语言·后端·golang
LightOfNight17 小时前
一文学会Golang里拼接字符串的6种方式(性能对比)
开发语言·golang