六、基于多階段構(gòu)建減小鏡像體積降低復(fù)雜度

本文是《Docker必知必會(huì)系列》第六篇,原文發(fā)布于個(gè)人博客:悟塵紀(jì)

上一篇:Docker必知必會(huì)系列(五):Docker 數(shù)據(jù)持久化存儲(chǔ)與性能調(diào)優(yōu)

一、引言

如何減小所構(gòu)建鏡像的體積最非常具有挑戰(zhàn)性的事情。Docker 17.05版本以后,新增了Dockerfile多階段構(gòu)建。所謂多階段構(gòu)建,實(shí)際上是允許一個(gè)Dockerfile 中出現(xiàn)多個(gè) FROM 指令。

二、單 Dockerfile 構(gòu)建鏡像

如果將所有的構(gòu)建過(guò)程都包含在一個(gè) Dockerfile 中,包括項(xiàng)目及其依賴庫(kù)的編譯、測(cè)試、打包等流程,這樣會(huì)帶來(lái)的一些問(wèn)題:

  • 鏡像層次多,鏡像體積較大,部署時(shí)間變長(zhǎng)
  • 源代碼存在泄露的風(fēng)險(xiǎn)

下面是一個(gè)簡(jiǎn)單示例:

FROM golang:1.14-alpine
RUN apk --no-cache add git ca-certificates
WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
COPY app.go .
RUN go get -d -v github.com/go-sql-driver/mysql \
  && CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app . \
  && cp /go/src/github.com/go/lixl.cn/helloworld/app /root
WORKDIR /root/
CMD ["./app"]

構(gòu)建鏡像:docker build -t go/helloworld:1 -f Dockerfile1 .

三、Builder 模式構(gòu)建

為了解決上面提到的問(wèn)題,可以采用 Builder 模式:創(chuàng)建兩個(gè) Dockerfile,一個(gè)用于開(kāi)發(fā)(包含構(gòu)建應(yīng)用程序所需的一切),另一個(gè)用于生產(chǎn)(僅包含您的應(yīng)用程序以及運(yùn)行該應(yīng)用程序所需的內(nèi)容),然后用編譯腳本將其整合:

  • Dockerfile.build 文件:

    FROM golang:1.14-alpine
    RUN apk --no-cache add git ca-certificates
    WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
    COPY app.go .
    RUN go get -d -v github.com/go-sql-driver/mysql \
        && CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app . 
    
  • Dockerfile2 文件:

    FROM alpine:latest
    RUN apk --no-cache add ca-certificates
    WORKDIR /root/
    COPY app .
    CMD ["./app"]
    
  • build.sh 文件:

    #!/bin/sh
    echo Building go/helloworld:build
    
    docker build -t go/helloworld:build . -f Dockerfile.build
    docker create --name extract go/helloworld:build
    docker cp extract:/go/src/github.com/go/lixl.cn/helloworld/app ./app
    docker rm -f extract
    
    echo Building go/helloworld:2
    docker build --no-cache -t go/helloworld:2 . -f Dockerfile2
    rm ./app
    

構(gòu)建鏡像:chmod u+x build.sh && sh ./build.sh

這種方式生成的鏡像會(huì)很小,不過(guò)過(guò)程比較復(fù)雜,而且生成的多個(gè)鏡像都會(huì)占用系統(tǒng)空間。

四、多階段構(gòu)建方式

為了解決這些問(wèn)題,自 Docker v17.05 開(kāi)始支持多階段構(gòu)建。每一條 FROM 指令都是一個(gè)構(gòu)建階段,多條 FROM 就是多階段構(gòu)建,雖然最后生成的鏡像只能是最后一個(gè)階段的結(jié)果,但是,能夠?qū)⑶爸秒A段中的文件拷貝到后邊的階段中,這就是多階段構(gòu)建的最大意義。示例如下:

FROM golang:1.14-alpine as builder
RUN apk --no-cache add git
WORKDIR /go/src/github.com/go/lixl.cn/helloworld/
RUN go get -d -v github.com/go-sql-driver/mysql
COPY app.go .
RUN CGO_ENABLED=0 GOOS=linux go build -a -installsuffix cgo -o app .

FROM alpine:latest as prod
RUN apk --no-cache add ca-certificates
WORKDIR /root/
COPY --from=0 /go/src/github.com/go/lixl.cn/helloworld/app .
CMD ["./app"]

第二FROM條指令以alpine:latest為基礎(chǔ)開(kāi)始新的構(gòu)建階段。COPY --from=0 行僅將先前階段中構(gòu)建的工件復(fù)制到新階段(第一個(gè)FROM條指令的起始編號(hào)為 0),Go SDK 和任何中間工件都不會(huì)保存在最終鏡像中。

接下來(lái),使用 docker build -t go/helloworld:3 . 構(gòu)建鏡像,然后對(duì)比三種方式生成的鏡像大小。

docker images
REPOSITORY             TAG           IMAGE ID            CREATED             SIZE
go/helloworld          3             5fb7cd98ef33        2 minutes ago       8.22MB
go/helloworld          2             7c30b66f73f9        2 minutes ago       8.22MB
go/helloworld          1             28fb4443a052        2 hours ago         401MB

可以看出,單 Dockerfile 方式構(gòu)建的鏡像非常大。后兩種方式構(gòu)建的鏡像大小一致,但多階段構(gòu)建大大降低了復(fù)雜性。

使用多階段構(gòu)建:

  • 可以在 Dockerfile 中使用多個(gè) FROM 語(yǔ)句,每個(gè) FROM 指令可以使用不同的基礎(chǔ)鏡像。

  • 每個(gè) FORM 都會(huì)開(kāi)始新的構(gòu)建階段,可以有選擇地將工件從一個(gè)階段復(fù)制到另一個(gè)階段。

  • 通過(guò)在 FROM 指令中添加 AS name 來(lái)可以命名階段,然后使用 COPY --from=name 而非數(shù)字來(lái)引用。

  • 可以指定目標(biāo)階段來(lái)構(gòu)建鏡像(使用 --target name 指令),而不是必須構(gòu)建整個(gè) Dockerfile。

  • 可以直接引用外部的鏡像,如:COPY --from=nginx:latest /etc/nginx/nginx.conf /nginx.conf

  • 可以在使用 FROM 指令時(shí)引用前一個(gè)階段,從上一個(gè)階段結(jié)束。例如:

    FROM alpine:latest as builder
    RUN apk --no-cache add build-base
    
    FROM builder as build1
    COPY source1.cpp source.cpp
    RUN g++ -o /binary source.cpp
    
    FROM builder as build2
    COPY source2.cpp source.cpp
    RUN g++ -o /binary source.cpp
    

更詳細(xì)的介紹,可以參考:https://docs.docker.com/develop/develop-images/multistage-build/

相關(guān)文章

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,412評(píng)論 6 532
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,514評(píng)論 3 416
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 176,373評(píng)論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 62,975評(píng)論 1 312
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,743評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 55,199評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,262評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 42,414評(píng)論 0 288
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,951評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,780評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,983評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,527評(píng)論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,218評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 34,649評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 35,889評(píng)論 1 286
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,673評(píng)論 3 391
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,967評(píng)論 2 374