Docker镜像瘦身

  1. 别再用肥大的基础镜像了

刚开始学Docker那会儿,图省事直接,装个Nginx都能搞出700MB的大家伙。后来才发现,很多官方镜像都有slim或alpine版本。

比如Node.js项目,用直接900MB+,换成,瞬间降到100MB以内。Alpine Linux用的是musl libc和BusyBox,该有的都有,不该有的一概没有。不过要注意,有些依赖glibc的应用在Alpine上可能需要重新编译。

  1. 多阶段构建是神器

这是我学到的最大杀器。以前是在一个镜像里又编译又运行,搞得镜像里一堆编译依赖根本用不上。

这样最终镜像只包含运行需要的node_modules和代码,什么gcc、python这些编译工具全被隔离在构建阶段,根本不会进最终镜像。

  1. 合理利用.dockerignore文件

这玩意就跟.gitignore一样重要,但很多人都会忽略。如果不写.dockerignore,时会把当前目录所有文件都发给Docker daemon,包括node_modules、.git、日志文件这些垃圾。

少传点无用文件,构建速度能快不少,镜像也能更干净。

  1. 合并RUN指令减少镜像层

Dockerfile里每一条RUN、COPY、ADD都会创建一个新的镜像层。层数多了,镜像自然就胖了。

记住清理缓存和临时文件,apt-get装完记得clean,npm装完记得cache clean。

  1. 选择更小的基础镜像

除了Alpine,还有其他选择:

:空镜像,Go语言写的静态编译程序可以直接FROM scratch

:Google出的,只包含应用和运行时,没有shell、包管理器等

对于Go应用:

用scratch镜像,最终镜像就只有一个可执行文件,小到令人发指。

  1. 其他小技巧

用定期清理悬空镜像

可以把所有层压成一层(不过这个功能要开启实验特性)

用工具分析镜像每层内容,看看哪里占空间最多

昨天把我那个8G的镜像按这些方法一顿操作,最终瘦身到300MB,成就感爆棚。镜像瘦身不只是为了省磁盘空间,更是为了安全(减少攻击面)和快速部署。大家还有什么瘦身妙招,欢迎在评论区分享!

相关推荐
leeyi16 小时前
把软件装进不能上网的机房——一套建好了、还没上过战场的交付工程(第101篇)
docker·aigc·agent
YIAN19 小时前
Docker + Nginx 核心原理扫盲:从环境隔离到反向代理,运维面试必考点
后端·docker·面试
IT大白鼠21 小时前
Docker 实战 ELKF 日志监控:容器日志全栈收集分析方案
运维·docker·容器
贝锐1 天前
从国产化信创设备到商用安卓终端,向日葵如何帮助企业实现统一运维管理?
linux·运维·远程控制
Julien20041 天前
调查和解决 SELinux 问题
linux·运维·服务器·网络·学习方法
报错小能手1 天前
Kubernetes入门实战课 3
云原生·容器·kubernetes
天远Date Lab1 天前
零信任架构实战:基于天远双人婚姻评估查询构建自动化房产按揭联合审查网关
运维·人工智能·架构·自动化
2601_962074681 天前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端
运维·服务器
小张同学a.1 天前
Docker 容器实战 1—— docker 基础与镜像构建
linux·运维·docker·容器
大模型丫丫1 天前
Hermes Agent:轻量级智能体框架实战指南
大数据·运维·服务器