docker

一:制作小体积的docker镜像

如果直接习惯性的基于centos系统镜像构建其他应用镜像,那么构建出来的应用镜像通常会比较大。因为centos系统镜像本身就已经很大了。

而且你还会直接docker run启动一个镜像,安装完所有包进行docker commit ,这样出来的镜像体积非常大。下面手把手教你制作小体积的镜像

1.1 基于Centos的Dockerfile

dockerfile 复制代码
FROM centos:7
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有452MB

复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB

所以,如果想构建体积比较小的镜像,除了减少构建层外,最重要的还是使用自身体积小的基础镜像

1.2 利用Apline的Dockerfile

dockerfile 复制代码
FROM alpine:3.14
RUN yum  install  -y gcc  zlib-devel pcre-devel  make wget  && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]

上面这个例子打出来的镜像大概有300MB

bash 复制代码
看下镜像大小:
[root@node1 k8s-master]# docker images | grep "centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   300MB

1.3 终极大招,利用Apline加多阶段构建

dockerfile 复制代码
FROM alpine:3.14 as relay_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add gcc libgcc libc-dev zlib-dev pcre-dev wget make && \
    wget -c http://nginx.org/download/nginx-1.22.0.tar.gz && \
    tar xf nginx-1.22.0.tar.gz && \
    cd nginx-1.22.0 && \
    ./configure --prefix=/usr/local/nginx && \
    make && \
    make install && \
    cd ../ && \
    rm -rf nginx-1.22.0*  /var/cache/apk/*
​
FROM alpine:3.14 as alpine_nginx
RUN sed -i 's/dl-cdn.alpinelinux.org/mirrors.aliyun.com/' /etc/apk/repositories && \
    apk add  zlib-dev pcre-dev && \
    rm -rf /var/cache/apk/*
COPY --from=relay_nginx /usr/local/nginx /usr/local/nginx
EXPOSE 80 
ENTRYPOINT ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]
docker build -t alpine_nginx:v1 .

对比镜像大小

bash 复制代码
[root@node1 k8s-master]# docker images | egrep "alpine_nginx|centos_nginx"
centos_nginx                      v1                   f519c23e2458   18 minutes ago   452MB
alpine_nginx                      v1                   675ff100541a   10 minutes ago   14.8MB

下面讲解一下为什么镜像这么小

对比单阶段构建,上述案例的最终镜像有明显优势:

体积极致小:最终镜像基于alpine:3.18(约 5MB),总体积通常 < 30MB;

部署速度快:小体积镜像拉取时间短,尤其在云环境或边缘节点部署时更明显。

安全性高:不含编译器、源代码等冗余文件,攻击面大幅减少。

相关推荐
wdfk_prog几秒前
ROS教程08:从 TransportTCP::connect() 追到 TCPROS Connection Header、序列化与 Socket 数据传输
运维·缓存·docker·容器·ros
Zhu7588 分钟前
docker环境快速部署postgresql数据库18及以上版本
postgresql·容器
做运维的阿瑞12 分钟前
Python 标准库汇总:分类速览与常用模块清单
linux·运维·python
zoutao981 小时前
Gitea Actions 自定义 Runner 镜像与自动化部署实战
ci/cd·docker·gitea
日常筹谋记1 小时前
自动化仓储安全防护工况评估:明治传感器AS-33C技术适配性分析
大数据·运维·创业创新·业界资讯
Shadow(⊙o⊙)2 小时前
Linux进阶知识1.0
linux·运维·服务器
安易算力2 小时前
PUE优化工程实践:从1.5到1.2的制冷架构与气流组织改造路径
网络·python·容器·架构·kubernetes
闲云自留地2 小时前
告别命令恐惧症,openEuler 基础操作 + 文本 + 网络管理实战
linux·运维·云计算
小马同学-3 小时前
nerdctl实战:Docker风格的Containerd操作利器
docker·容器·containerd
其实防守也摸鱼3 小时前
常见安全架构中 Shiro 的认证确认机制解析
运维·服务器·数据库·windows·github