docker

一:制作小体积的docker镜像

如果直接习惯性的基于centos系统镜像构建其他应用镜像,那么构建出来的应用镜像通常会比较大。因为centos系统镜像本身就已经很大了。

而且你还会直接docker run启动一个镜像,安装完所有包进行docker commit ,这样出来的镜像体积非常大。下面手把手教你制作小体积的镜像

1.1 基于Centos的Dockerfile

dockerfile 复制代码
FROM centos:7
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有452MB

复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB

所以,如果想构建体积比较小的镜像,除了减少构建层外,最重要的还是使用自身体积小的基础镜像

1.2 利用Apline的Dockerfile

dockerfile 复制代码
FROM alpine:3.14
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有300MB

bash 复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   300MB

1.3 终极大招,利用Apline加多阶段构建

dockerfile 复制代码
FROM alpine:3.14 as relay_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add gcc libgcc libc-dev zlib-dev pcre-dev wget make && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*  /var/cache/apk/*
​
FROM alpine:3.14 as alpine_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add  zlib-dev pcre-dev && \
    rm -rf /var/cache/apk/*
COPY --from=relay_nginx /usr/local/nginx /usr/local/nginx
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]
docker build -t alpine_nginx:v1 .

对比镜像大小

bash 复制代码
[root@node1 k8s-master]# docker images | egrep "alpine_nginx|centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB
alpine_nginx                      v1                   675ff100541a   10 minutes ago   14.8MB

下面讲解一下为什么镜像这么小

对比单阶段构建,上述案例的最终镜像有明显优势:

体积极致小:最终镜像基于alpine:3.18(约 5MB),总体积通常 < 30MB;

部署速度快:小体积镜像拉取时间短,尤其在云环境或边缘节点部署时更明显。

安全性高:不含编译器、源代码等冗余文件,攻击面大幅减少。

相关推荐
IT研究所2 小时前
AI-ITR平台如何减少客户问题反复升级?
大数据·运维·人工智能·低代码·自然语言处理·安全架构·企微
AIgorithmGEEK2 小时前
[Linux]从手写报头到内核套路:序列化、反序列化与自定义协议全链路
linux·运维·服务器·网络·序列化·反序列化
Nil2082 小时前
leetcode 139单词拆分
linux·运维·服务器
Starry-sky(jing)2 小时前
BUG: unable to handle kernel paging request 完整排查:dmesg 四要素与三路定罪
linux·运维·服务器·内核·排障
mounter6252 小时前
从硬件互连到操作系统变革:CXL 技术演进与 Linux 内核工程挑战
linux·运维·服务器
zhengqweasd2 小时前
机房托管服务器怎么选硬盘,机械盘和 SSD 托管场景差异
运维·服务器·github
sbjdhjd3 小时前
云安全 | Docker 容器逃逸复盘(三):docker.sock 挂载与 Docker-in-Docker 风险
经验分享·网络安全·docker·云原生·容器·kubernetes·云安全
热爱Liunx的丘丘人3 小时前
1、什么是K8s
云原生·容器·kubernetes
心易行者4 小时前
Agent应用+API端点商业化进阶实战:从单体智能体到可付费调用的API全流程
运维·服务器·人工智能·python·apache