零基础入门python70:Docker Compose 编排完整后端

零基础入门python70:Docker Compose 编排完整后端

上一篇课后练习讲解

Dockerfile 使用 Python 3.11 slim、固定依赖和非 root 用户;健康检查验证的是正在运行的应用,不是"build 成功"。

上一篇课后练习完整答案

上一篇练习已经落实到完整文件,运行下面代码可以观察本篇要求的成功和失败状态;数据库写入全部放在明确事务边界内。

答案要点:Dockerfile 分层安装依赖、复制 app、非 root 运行 Uvicorn;docker history 检查镜像不含 .env 和密钥。

完整答案文件:Dockerfile

完整参考答案文件

完整文件:Dockerfile

dockerfile 复制代码
FROM python:3.11-slim
WORKDIR /app
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY app ./app
USER nobody
CMD ["uvicorn", "app.main:app", "--host", "0.0.0.0", "--port", "8000"]

验收:运行项目测试(FastAPI/Flask 使用 python -m pytest -q,Django 使用 python manage.py test),再按本文 curl 或 Docker 命令检查预期状态码。

先复制 requirements 可利用依赖缓存;生产镜像不包含 .env、测试数据库和 Git;非 root 用户降低进程被利用后的权限。生产不使用 --reload

一、Compose 服务边界

yaml 复制代码
services:
  api:
    build: .
    env_file: .env
    ports: ["8000:8000"]
    depends_on:
      postgres: {condition: service_healthy}
      redis: {condition: service_healthy}
  postgres:
    image: postgres:16
    environment:
      POSTGRES_DB: blog
      POSTGRES_USER: blog
      POSTGRES_PASSWORD: change-me
    healthcheck:
      test: ["CMD-SHELL", "pg_isready -U blog -d blog"]
  redis:
    image: redis:7-alpine
    healthcheck:
      test: ["CMD", "redis-cli", "PING"]

二、实际验收

powershell 复制代码
docker compose config
docker compose up -d --pull never
docker compose ps
docker compose exec redis redis-cli PING

确认 PostgreSQL healthy、Redis 返回 PONG、API 健康检查 200。停止 Redis 时公开列表仍可从数据库读取;停止 PostgreSQL 时 API 返回可诊断的 503,而不是无限等待。

课后练习

增加 MongoDB 和 migration 服务,写出镜像不存在、端口冲突和健康检查失败三种排错记录。下一篇配置 Nginx 和 HTTPS。

三、Compose 文件中的依赖关系

yaml 复制代码
services:
  api:
    build: .
    env_file: .env
    ports: ["8000:8000"]
    depends_on:
      postgres:
        condition: service_healthy
      redis:
        condition: service_healthy
    restart: unless-stopped
  migrate:
    build: .
    command: alembic upgrade head
    env_file: .env
    depends_on:
      postgres:
        condition: service_healthy

depends_on 的健康条件只保证 Compose 在健康后启动容器,不能保证网络瞬间没有抖动;应用仍应在启动阶段重试数据库连接。迁移服务必须是一次性任务,不能让多个 API worker 同时执行 alembic upgrade。数据库凭据放 .env,不要写在镜像或 Compose 文件里。

四、卷、网络和停止顺序

PostgreSQL 使用命名卷 pgdata,Redis 可使用 redisdata 保存重启后的缓存(如果缓存可丢失也可以不挂卷)。docker compose down 不会删除卷,down -v 才会删除数据,执行前必须确认环境。停止时先让 API 停止接收新请求,再停止依赖,避免大量 503。

powershell 复制代码
docker compose config
docker compose up -d --pull never
docker compose ps
docker compose logs migrate
docker compose exec redis redis-cli PING

预期迁移日志显示 Running upgrade,Redis 返回 PONG,API /health 返回 200。service "api" depends on undefined service 是缩进或服务名拼写错误;端口冲突可把宿主端口改为 18000:8000,容器内部仍用 8000;镜像不存在时使用本地 tag 或先构建,不能把 --pull never 的失败伪装成服务已启动。

五、本篇练习

增加 MongoDB 服务和一个 mongo-init 一次性脚本,写健康检查失败、端口占用、数据库凭据错误三份排错记录。下一篇将把 Nginx 放到公网入口,解释 TLS 终止和反向代理头。

六、Compose 到生产的差别

开发 Compose 可以映射 PostgreSQL 端口便于调试,生产通常只把数据库放在内部网络,不暴露宿主端口。restart: unless-stopped 能处理偶发进程退出,却不能修复坏迁移;迁移 job 失败时 API 不应继续接收写请求。为每个服务设置 CPU/内存上限,避免日志或异常重试耗尽主机资源。

本篇结束:完整模块文件

本节不是代码片段,而是本篇结束时该模块的完整版本。请先备份旧文件,再整体替换;替换后重新运行本篇命令和测试。阅读时重点看本篇新增的函数、事务边界和错误处理,未涉及的代码先不要自行删减。

完整配置

yaml 复制代码
services:
  api:
    build: ./fastapi-blog
    ports: ["8000:8000"]
    depends_on: [db,redis]
  db:
    image: mysql:8.4
  redis:
    image: redis:7-alpine
相关推荐
新时代牛马1 小时前
字符设备驱动完整篇:从 cdev_add、file_operations 到chrdev_open 与排障
开发语言·python
白山编程大哥2 小时前
Java OutputStreamWriter 详解:从字符到字节的桥梁
java·开发语言·python
落羽的落羽3 小时前
【AI】快速理解AI应用的相关名词概念
linux·c++·人工智能·python·计算机网络·算法
Chasing__Dreams3 小时前
大模型应用开发--13--RAG 查询优化策略
python
“AI国潮设计-小江”3 小时前
《Python实战 | SDXL大模型批量生成“英歌舞海浪”蛋糕IP,附核心Prompt控制代码与IP授权变现思路》
人工智能·python·prompt·aigc
znnnk3 小时前
【Python】GUI 开发从入门到实战(三):PyQt/PySide 进阶之路
开发语言·python·pyqt
触底反弹5 小时前
面试被问到 Text2SQL,我用 DeepSeek 自己实现了一个
python·sqlite
2601_962295585 小时前
python+selenium实现自动化测试
自动化测试·python·selenium·学习心得·web端测试
青 春 记 忆6 小时前
零基础入门python66:FastAPI AI标题、摘要和标签
python·fastapi·后端开发