一些常見的精簡Docker?file規(guī)則總結(jié)
前言
在編寫 Dockerfile 時,精簡規(guī)則不僅有助于減小鏡像大小,還能提高構(gòu)建速度和可維護性。以下是一些常見的精簡 Dockerfile 規(guī)則:
1. 盡量合并 RUN 指令
每個 RUN 指令會產(chǎn)生一個新的鏡像層,因此多個命令可以合并為一個 RUN 指令,減少鏡像層數(shù)。
不推薦:
RUN yum -y update RUN yum -y install nginx RUN yum clean all
推薦:
RUN yum -y update && \
yum -y install nginx && \
yum clean all2. 使用 && 連接命令
使用 && 連接多個命令,確保只有在前一個命令成功時才執(zhí)行后續(xù)命令,從而減少中間層。
推薦:
RUN apt-get update && apt-get install -y curl
3. 減少無關(guān)依賴
僅安裝鏡像運行所需的最少軟件包,避免不必要的包被添加到鏡像中。例如,只安裝構(gòu)建所需的工具,構(gòu)建完成后再刪除它們。
推薦:
RUN apt-get update && apt-get install -y \
build-essential \
&& rm -rf /var/lib/apt/lists/*
4. 使用 COPY 而非 ADD
COPY 是更簡單且明確定義的指令,僅用于復(fù)制文件。如果不需要解壓或下載外部資源,應(yīng)該使用 COPY,而不是 ADD,因為 ADD 會自動處理一些復(fù)雜的功能(如解壓文件)。
推薦:
COPY myfile.txt /app/myfile.txt
5. 清理臨時文件和緩存
在安裝依賴后,刪除臨時文件和緩存,減少鏡像大小。
推薦:
RUN apt-get update && apt-get install -y \
curl \
&& rm -rf /var/lib/apt/lists/* \
&& apt-get clean
6. 合理使用 .dockerignore
類似于 .gitignore,使用 .dockerignore 文件忽略不必要的文件(如臨時文件、日志、構(gòu)建文件等)。這可以避免將不必要的文件包含在鏡像中,減少鏡像大小。
示例 .dockerignore 文件:
.git *.log *.md
7. 使用固定版本的基礎(chǔ)鏡像
使用固定版本(而非 latest)的基礎(chǔ)鏡像,可以確保構(gòu)建的鏡像具有一致性和可重復(fù)性。latest 標簽可能會在每次構(gòu)建時獲取不同版本的鏡像,導(dǎo)致不一致的行為。
推薦:
FROM ubuntu:20.04
8. 刪除無用文件
如果您在構(gòu)建過程中生成了臨時文件或不再需要的文件(例如下載的包、構(gòu)建中間文件等),請及時刪除它們。
推薦:
RUN curl -O https://example.com/file.tar.gz && \
tar -xzf file.tar.gz && \
rm -f file.tar.gz
9. 使用多階段構(gòu)建
使用多階段構(gòu)建來分離構(gòu)建環(huán)境和運行環(huán)境。這樣可以將構(gòu)建所需的依賴和工具從最終鏡像中移除,減小最終鏡像的體積。
示例:
# 構(gòu)建階段 FROM node:14 AS builder WORKDIR /app COPY . . RUN npm install && npm run build # 運行階段 FROM nginx:alpine COPY --from=builder /app/build /usr/share/nginx/html
10. 避免使用 apt-get upgrade 或 yum upgrade
避免使用 apt-get upgrade 或 yum upgrade,因為這些操作會升級所有軟件包,可能會導(dǎo)致不必要的包被安裝,增加鏡像的體積。
推薦: 在安裝時只安裝所需的包,避免進行系統(tǒng)升級:
RUN yum -y install nginx
總結(jié)
通過遵循這些精簡規(guī)則,你可以確保 Dockerfile 高效、簡潔,并且能夠生成體積小、構(gòu)建速度快的鏡像。
到此這篇關(guān)于一些常見的精簡Docker file規(guī)則總結(jié)的文章就介紹到這了,更多相關(guān)docker file精簡規(guī)則內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Docker安裝配置Oracle詳細步驟記錄(以作持久化處理)
docker是一個用Go語言實現(xiàn)的開源項目,可以讓我們方便的創(chuàng)建和使用容器,下面這篇文章主要給大家介紹了關(guān)于Docker安裝配置Oracle詳細步驟的相關(guān)資料,需要的朋友可以參考下2024-03-03
詳解Docker掛載本地目錄及實現(xiàn)文件共享的方法
本篇文章主要介紹了詳解Docker掛載本地目錄及實現(xiàn)文件共享的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-12-12
harbor修改自定義網(wǎng)絡(luò)docker network方式
文章介紹了如何自定義Docker的docker0網(wǎng)橋和br-*****網(wǎng)橋的IP地址,以避免與公司內(nèi)部地址沖突,步驟包括修改/etc/docker/daemon.json文件、重啟Docker服務(wù)、查看和刪除占用IP的網(wǎng)橋、創(chuàng)建自定義網(wǎng)橋、更新Harbor配置并重新部署2026-03-03
CentOS7 禁用Transparent Huge Pages的實現(xiàn)方法
這篇文章主要介紹了 CentOS7 禁用Transparent Huge Pages的實現(xiàn)方法的相關(guān)資料,需要的朋友可以參考下2016-11-11
Docker容器訪問掛載文件權(quán)限問題小結(jié)
在使用docker-compose部署項目時,因為SELinux策略導(dǎo)致容器無法訪問宿主機上掛載的文件,解決方案包括禁用SELinux、修改文件類型為svirt_sandbox_file_t或使用:Z選項掛載文件,本文介紹Docker容器訪問掛載文件權(quán)限問題,感興趣的朋友一起看看吧2025-02-02

