第八篇:为什么别人的 Docker 镜像很小,而你的有 1GB?
【摘要】 Docker 镜像能不能小一点?当然可以。而且很多时候差距非常夸张。例如:自己的镜像:1.2GB优化之后:100MB并不是 Docker 有什么魔法,而是构建方式的问题。为什么镜像这么大?常见原因:基础镜像太大例如:完整 Ubuntu可能带有大量你根本用不到的软件。安装了构建工具例如:GCCJDKMavenNode.js这些可能只在构建阶段需要。把整个项目复制进去例如:node_module...
Docker 镜像能不能小一点?
当然可以。
而且很多时候差距非常夸张。
例如:
自己的镜像:1.2GB
优化之后:100MB
并不是 Docker 有什么魔法,而是构建方式的问题。
为什么镜像这么大?
常见原因:
基础镜像太大
例如:
完整 Ubuntu
可能带有大量你根本用不到的软件。
安装了构建工具
例如:
GCC
JDK
Maven
Node.js
这些可能只在构建阶段需要。
把整个项目复制进去
例如:
node_modules
.git
缓存
测试文件
全部进入镜像。
多阶段构建
这是非常重要的技巧。
例如 Go:
FROM golang:alpine AS builder
WORKDIR /src
COPY . .
RUN go build -o app .
FROM alpine:latest
COPY --from=builder /src/app /app
CMD ["/app"]
这里用了两个阶段:
第一阶段
完整 Go 环境
↓
编译程序
第二阶段
干净的运行环境
↓
只复制最终程序
最终镜像根本不需要带 Go 编译器。
Node.js 也可以这么做
例如:
FROM node:22-alpine AS builder
WORKDIR /app
COPY package*.json ./
RUN npm ci
COPY . .
RUN npm run build
然后:
FROM nginx:alpine
COPY --from=builder /app/dist /usr/share/nginx/html
最终运行环境甚至不需要 Node.js。
Docker 构建缓存
再来看:
COPY package*.json ./
RUN npm ci
COPY . .
为什么不直接:
COPY . .
RUN npm ci
因为 Docker 会缓存之前没有变化的层。
如果只是修改:
server.js
那么:
package.json
没有变化。
依赖安装这一层就可以继续使用缓存。
这会明显提高构建速度。
小镜像有什么好处?
通常意味着:
下载更快
↓
部署更快
↓
占用空间更少
↓
攻击面更小
所以镜像优化不仅仅是为了“看起来舒服”。
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)