Docker學習路線7:構建容器鏡像

来源:https://www.cnblogs.com/xiaowange/archive/2023/07/18/17563974.html
-Advertisement-
Play Games

容器鏡像是可執行的軟體包,包括運行應用程式所需的所有內容:代碼、運行時、系統工具、庫和設置。通過構建自定義鏡像,您可以在任何支持Docker的平臺上無縫地部署應用程式及其所有依賴項。 ### Dockerfile 構建容器鏡像的關鍵組件是 **`Dockerfile`**。它本質上是一個包含有關如何 ...


容器鏡像是可執行的軟體包,包括運行應用程式所需的所有內容:代碼、運行時、系統工具、庫和設置。通過構建自定義鏡像,您可以在任何支持Docker的平臺上無縫地部署應用程式及其所有依賴項。

Dockerfile

構建容器鏡像的關鍵組件是 Dockerfile。它本質上是一個包含有關如何組裝 Docker 鏡像的說明的腳本。Dockerfile 中的每個指令都會在鏡像中創建一個新層,從而更容易跟蹤更改並最小化鏡像大小。以下是 Dockerfile 的簡單示例:

# Use an official Python runtime as a parent image
FROM python:3.7-slim

# Set the working directory to /app
WORKDIR /app

# Copy the current directory contents into the container at /app
COPY . /app

# Install any needed packages specified in requirements.txt
RUN pip install --trusted-host pypi.python.org -r requirements.txt

# Make port 80 available to the world outside this container
EXPOSE 80

# Define environment variable
ENV NAME World

# Run app.py when the container launches
CMD ["python", "app.py"]

構建鏡像

創建 Dockerfile 後,您可以使用 docker build 命令構建鏡像。在包含 Dockerfile 的目錄中的終端中執行以下命令:

docker build -t your-image-name .

此命令告訴 Docker 使用當前目錄中的 Dockerfile(.)構建鏡像,併為其指定名稱(-t your-image-name)。

檢查鏡像和層

成功構建後,您可以使用 docker image 命令檢查創建的鏡像:

docker image ls

要更仔細地查看鏡像的各個層,請使用 docker history 命令:

docker history your-image-name

要查看鏡像的層,也可以使用 docker inspect 命令:

docker inspect your-image-name

要刪除鏡像,請使用 docker image rm 命令:

docker image rm your-image-name

將鏡像推送到註冊表

構建鏡像後,您可以將其推送到容器註冊表(例如Docker Hub、Google Container Registry等),以輕鬆分發和部署應用程式。首先使用您的憑據登錄註冊表:

docker login

然後,使用註冊表 URL 標記您的鏡像:

docker tag your-image-name username/repository:tag

最後,將已標記的鏡像推送到註冊表:

docker push username/repository:tag

構建容器鏡像是使用 Docker 的重要方面,它使您可以輕鬆打包和部署應用程式。通過創建具有精確指令的 Dockerfile,您可以輕鬆地構建和分發各種平臺的鏡像。

高效的層緩存

在構建容器鏡像時,Docker會緩存新創建的層。這些層可以在構建其他鏡像時重覆使用,減少構建時間並最小化帶寬使用。但是,要充分利用這種緩存機制,您需要瞭解如何有效地使用層緩存。

Docker層緩存的工作原理

Docker為Dockerfile中的每個指令(例如RUNCOPYADD等)創建一個新層。如果指令自上次構建以來沒有更改,Docker將重用現有的層。

例如,考慮以下Dockerfile:

FROM node:14WORKDIR /appCOPY package.json /app/RUN npm installCOPY . /app/CMD ["npm", "start"]

第一次構建鏡像時,Docker將執行每個指令併為每個指令創建一個新層。如果對應用程式進行了一些更改並再次構建鏡像,Docker將檢查更改的指令是否影響任何層。如果沒有任何層受到更改的影響,Docker將重用緩存的層。

有效使用層緩存的技巧

  • 最小化Dockerfile中的更改: 儘量減少Dockerfile中更改的頻率,並以使最常更改的行出現在底部的方式構造指令。
  • 構建上下文優化: 使用**.dockerignore*文件從構建上下文中排除不必要的文件,這些文件可能會導致緩存失效。
  • 使用較小的基礎鏡像: 較小的基礎鏡像減少拉取基礎鏡像所需的時間以及需要緩存的層數。
  • 利用Docker的-cachefrom標誌: 如果您正在使用CI / CD流水線,則可以指定要用作緩存源的鏡像。
  • 組合多個指令: 在某些情況下,組合指令(例如**RUN*)可以幫助最小化層數,使緩存更有效。

遵循這些最佳實踐,您可以優化層緩存過程並減少Docker鏡像的構建時間,從而使您的開發和部署過程更加高效。

鏡像大小和安全性

在構建容器鏡像時,瞭解鏡像大小和安全性非常重要。鏡像的大小會影響容器的構建和部署速度。較小的鏡像可以提高構建速度,並減少下載鏡像時的網路開銷。安全性也非常重要,因為容器鏡像可能包含漏洞,這可能會對您的應用程式造成風險。

減小鏡像大小

  • 使用適當的基礎鏡像:選擇一個更小、更輕量級的基礎鏡像,僅包含應用程式所需的必要組件。例如,如果可用,請考慮使用官方鏡像的“alpine”變數,因為它通常比較小。
FROM node:14-alpine

  • 在單個“RUN”語句中運行多個命令:每個“RUN”語句都會在鏡像中創建一個新的層,這會增加鏡像的大小。使用“&&”將多個命令組合到單個“RUN”語句中,以最小化層數並減小最終鏡像大小。
RUN apt-get update && \\\\    apt-get install -y some-required-package

  • 在同一層中刪除不必要的文件:在鏡像構建過程中安裝軟體包或添加文件時,可以在同一層中刪除臨時或未使用的文件,以減小最終鏡像大小。
RUN apt-get update && \\\\    apt-get install -y some-required-package && \\\\    apt-get clean && \\\\    rm -rf /var/lib/apt/lists/*

  • 使用多階段構建:使用多階段構建創建更小的鏡像。多階段構建允許您在 Dockerfile 中使用多個“FROM”語句。每個“FROM”語句在構建過程中創建一個新的階段。您可以使用“COPY --from”語句將文件從一個階段複製到另一個階段。
FROM node:14-alpine AS build
WORKDIR /app
COPY package*.json ./
RUN npm install
COPY . .
RUN npm run build

FROM node:14-alpine
WORKDIR /app
COPY --from=build /app/dist ./dist
COPY package*.json ./
RUN npm install --production
CMD ["npm", "start"]

  • 使用“.dockerignore”文件:使用“.dockerignore”文件從構建上下文中排除不必要的文件,這些文件可能會導致緩存失效並增加最終鏡像大小。
node_modules
npm-debug.log

提高安全性

  • 保持基礎鏡像更新:定期更新您在 Dockerfile 中使用的基礎鏡像,以確保它們包括最新的安全補丁。
  • 避免使用 root 運行容器:始終在運行容器時使用非 root 用戶,以最小化潛在風險。在運行應用程式之前,創建一個用戶並切換到該用戶。
RUN addgroup -g 1000 appuser && \\\\    adduser -u 1000 -G appuser -D appuser
USER appuser

  • 限制“COPY”或“ADD”指令的範圍:具體說明要複製到容器鏡像中的文件或目錄。避免使用“COPY . .”,因為它可能會意外包含敏感文件。
COPY package*.json ./
COPY src/ src/

  • 掃描鏡像以查找漏洞:使用 Anchore 或 Clair 等工具掃描您的鏡像以查找漏洞,併在部署之前修複它們。

遵循這些最佳實踐,您將能夠構建更高效和安全的容器鏡像,從而提高性能並降低應用程式中漏洞的風險。

最後

為了方便其他設備和平臺的小伙伴觀看往期文章,鏈接奉上:

公眾號 Let us Coding牛客知乎開源中國CSDN思否掘金InfoQ簡書博客園慕課51CTOhelloworld騰訊開發者社區阿裡開發者社區

看完如果覺得有幫助,歡迎點贊、收藏關註


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • # Vue引用js文件的多種方式 **1.vue-cli webpack全局引入jquery** (1)首先 npm install jquery --save (--save 的意思是將模塊安裝到項目目錄下,併在package文件的dependencies節點寫入依賴。) (2)在webpack. ...
  • 這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 🤭當我是if-else俠的時候 😶怕出錯 給我一個功能,我總是要寫很多if-else,雖然能跑,但是維護起來確實很難受,每次都要在一個方法裡面增加邏輯,生怕搞錯,要是涉及到支付功能,分分鐘炸鍋 😑難調試 我總是不知道之前寫的邏輯在哪 ...
  • 背景 後臺系統某功能按鈕需要訂單狀態和用戶許可權共同校驗是否顯示,將許可權校驗和v-if共同作用在同一div中,下方為實例代碼 <div v-if="status==0"> <div @click="function1"> 某按鈕功能 </div> </div> <div v-if="status==1 ...
  • 最近,群友貼了一個非常有意思的動畫效果,整體動畫效果如下: ![](https://p6-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/9767a38b3ec04e3fb3082daed7ac75a0~tplv-k3u1fbpfcp-watermark.image?) ...
  • 這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 TypeScript是一種由微軟開發的自由和開源的編程語言。它是JavaScript的一個超集,而且本質上向這個語言添加了可選的靜態類型和基於類的面向對象編程。 一、! 非空斷言操作符 在上下文中當類型檢查器無法斷定類型時,一個新的尾碼表 ...
  • 1.概述 JavaScript,縮寫為JS,是一種高級的、多範式、解釋型的編程語言,是一門基於原型、函數先行的語言,它支持面向對象編程、命令式編程以及函數式編程,是目前web開發中不可缺少的腳本語言,不需要編譯即可運行 JavaScript主要用來向HTML頁面添加交互行為,可以直接嵌入HTML頁面 ...
  • 本文翻譯自國外論壇 medium,原文地址: # 什麼是數據複製? 數據複製是指將數據複製到一個或多個數據容器以確保可用性的過程。複製的數據通常存儲在不同的資料庫實例中,即使一個實例發生故障,我們也可以從其他實例獲取數據。 一種流行數據複製的實現架構是主從架構。 > 推薦博主開源的 H5 商城項目* ...
  • ## springboot下使用rabbitMQ之傳參及序列化(二) 消息參數傳遞在開發中也是個坑,不論使用內置的`SimpleMessageConverter`還是`Jackson2JsonMessageConverter`均無法讓Consumer接收動態參數 ### 一.序列化的問題 首先貼出具 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...