docker

一:制作小体积的docker镜像

如果直接习惯性的基于centos系统镜像构建其他应用镜像,那么构建出来的应用镜像通常会比较大。因为centos系统镜像本身就已经很大了。

而且你还会直接docker run启动一个镜像,安装完所有包进行docker commit ,这样出来的镜像体积非常大。下面手把手教你制作小体积的镜像

1.1 基于Centos的Dockerfile

dockerfile 复制代码
FROM centos:7
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有452MB

复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB

所以,如果想构建体积比较小的镜像,除了减少构建层外,最重要的还是使用自身体积小的基础镜像

1.2 利用Apline的Dockerfile

dockerfile 复制代码
FROM alpine:3.14
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有300MB

bash 复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   300MB

1.3 终极大招,利用Apline加多阶段构建

dockerfile 复制代码
FROM alpine:3.14 as relay_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add gcc libgcc libc-dev zlib-dev pcre-dev wget make && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*  /var/cache/apk/*
​
FROM alpine:3.14 as alpine_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add  zlib-dev pcre-dev && \
    rm -rf /var/cache/apk/*
COPY --from=relay_nginx /usr/local/nginx /usr/local/nginx
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]
docker build -t alpine_nginx:v1 .

对比镜像大小

bash 复制代码
[root@node1 k8s-master]# docker images | egrep "alpine_nginx|centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB
alpine_nginx                      v1                   675ff100541a   10 minutes ago   14.8MB

下面讲解一下为什么镜像这么小

对比单阶段构建,上述案例的最终镜像有明显优势:

体积极致小:最终镜像基于alpine:3.18(约 5MB),总体积通常 < 30MB;

部署速度快:小体积镜像拉取时间短,尤其在云环境或边缘节点部署时更明显。

安全性高:不含编译器、源代码等冗余文件,攻击面大幅减少。

相关推荐
敖行客 Allthinker17 小时前
Parallels Ubuntu虚拟机项目如何让手机访问?完整解决方案
linux·运维·ubuntu
BullSmall19 小时前
Anolis OS 8.10 完整安装 Docker CE(生产可用,解决 podman 冲突)
docker·容器·podman
元Y亨H19 小时前
生产环境监控与故障应急处理(5-5-5 标准)指南
运维
观山岳五楼20 小时前
Ubuntu 24 怎么使用Ubuntu 20 的镜像源
linux·运维·ubuntu
寒晓星21 小时前
[linux]线程及多线程
linux·运维
慧一居士21 小时前
Linux如何设置固定的静态ip
运维
梦梦代码精1 天前
开源AI应用平台BuildingAI解析:插件化架构、应用市场与热门案例
人工智能·机器学习·docker·开源
国服第二切图仔1 天前
13其他工具 - Skill/LSP/Sleep等
linux·运维·里氏替换原则
暴力求解1 天前
Linux ---线程控制(二)
linux·运维·服务器·操作系统
梦痕长情1 天前
等保三级三权账户
linux·运维·服务器