【Docker 新手入门指南】第十章:Dockerfile
ztj100 2025-09-01 19:29 8 浏览 0 评论
Dockerfile 是 Docker 镜像构建的核心配置文件,通过预定义的指令集实现镜像的自动化构建。以下从核心概念、指令详解、最佳实践三方面展开说明,帮助你系统掌握 Dockerfile 的使用逻辑:
一、Dockerfile 核心概念
- 本质与作用
- 定义:纯文本文件,包含从基础镜像构建自定义镜像的所有指令,是镜像构建的“源代码”。
- 核心价值:
标准化构建流程:通过版本控制 Dockerfile,确保镜像构建过程可复现。
分层构建机制:每条指令生成镜像的一层,利用缓存机制加速后续构建(未修改的层直接复用)。
- 构建流程
- 准备上下文:指定包含 Dockerfile 和相关文件的目录(通过 docker build . 的 . 传递)。
- 解析指令:Docker 按顺序执行 Dockerfile 指令,逐层生成镜像。
- 生成镜像:最终输出可运行的镜像,支持通过标签(Tag)唯一标识。
二、Dockerfile 常用指令详解
- 基础镜像与元数据
- FROM
- 作用:指定基础镜像(必须为第一条指令),支持 scratch 空镜像构建极简镜像。
- 示例:
FROM node:20-alpine # 基于 Node.js 20 轻量级镜像
- LABEL(替代已弃用的 MAINTAINER)
- 作用:添加镜像元数据(作者、版本、描述等)。
- 示例:
LABEL org.opencontainers.image.authors="your-name@example.com" \
version="1.0.0" \
description="Web application service"
- 构建时执行指令
- RUN
- 作用:在构建阶段执行命令,支持 shell(默认)和 exec 格式。
- 最佳实践:
多条命令用 && 合并,减少镜像层数(如 RUN apt-get update && apt-get install -y package)。
使用 exec 格式避免 shell 注入风险:
RUN ["apt-get", "update"]
- COPY vs ADD
指令 | 优势 | 劣势 | 典型场景 |
COPY | 简单高效,仅复制文件/目录 | 不支持远程 URL、不解压 tar | 复制本地代码到镜像 |
ADD | 支持远程 URL、自动解压 tar | 构建缓存易失效,性能较低 | 下载远程文件或解压资源 |
- 示例:
COPY src/ /app/ # 复制本地 src 目录到镜像 /app/
ADD app.tar.gz /app # 解压 app.tar.gz 到 /app(自动解压)
- 容器运行时配置
- CMD
- 作用:指定容器启动时的默认命令,仅最后一条有效,支持三种格式:
CMD ["node", "app.js"] # exec 格式(推荐)
CMD node app.js # shell 格式
CMD ["--port", "8080"] # 为 ENTRYPOINT 提供默认参数
- ENTRYPOINT
- 作用:设置容器启动时的主程序(不可被 docker run 命令覆盖),常与 CMD 配合使用。
- 示例:
ENTRYPOINT ["nginx", "-g", "daemon off;"] # 固定主程序
CMD ["-c", "/etc/nginx/nginx.conf"] # 可替换的参数
- ENV vs ARG
指令 | 作用范围 | 能否在运行时访问 | 默认值支持 | 典型场景 |
ENV | 构建阶段 + 运行时 | 是 | 是 | 配置环境变量(如端口、路径) |
ARG | 仅限构建阶段 | 否 | 是 | 传递构建参数(如版本号) |
- 示例:
ARG BUILD_VERSION=1.0.0 # 构建参数,默认值 1.0.0
ENV APP_ENV=production # 运行时环境变量
- 容器资源配置
- EXPOSE
- 作用:声明容器运行时监听的端口(需配合 docker run -p 映射宿主机端口)。
- 示例:
EXPOSE 80 443 # 声明 HTTP/HTTPS 端口
- VOLUME
- 作用:定义数据卷,实现容器数据持久化或与宿主机共享数据。
- 示例:
VOLUME /data/db # 声明 /data/db 为数据卷
- WORKDIR
- 作用:设置后续指令的工作目录(避免路径硬编码)。
- 示例:
WORKDIR /app COPY package*.json ./
三、Dockerfile 最佳实践
- 分层构建优化
- 原则:
- 高频变动的文件(如代码)放在靠后的层,低频变动的依赖(如基础镜像、依赖包)放在靠前的层,充分利用缓存。
- 避免冗余层,用 && 合并同类 RUN 指令。
- 示例(Node.js 应用):
FROM node:20-alpine AS build # 构建阶段
WORKDIR /app COPY package*.json ./ # 先复制依赖清单,缓存依赖安装层
RUN npm install --production
COPY . . # 最后复制代码,减少缓存失效概率
FROM node:20-alpine AS runtime # 运行阶段(使用轻量级镜像)
WORKDIR /app
COPY --from=build /app/node_modules ./
COPY --from=build /app/dist ./ # 仅复制构建产物
CMD ["node", "server.js"]
- 安全与轻量化
- 使用非 root 用户:
RUN addgroup -S app && adduser -S app -G app
USER app
WORKDIR /home/app
- 选择合适的基础镜像:
- 优先使用 alpine 结尾的轻量级镜像(如 nginx:alpine、python:3.12-alpine),减少镜像体积。
- 生产环境避免使用 latest 标签,指定具体版本(如 node:20.6.1)确保稳定性。
- 上下文管理
- .dockerignore 文件:
在上下文目录中创建 .dockerignore,排除无需打包的文件(如 node_modules、日志、临时文件):
node_modules/
*.log
.git/
- 避免远程资源直接写入镜像:
尽量通过 COPY 传递本地文件,避免在 RUN 中使用 wget 下载大文件(可通过构建参数传递 URL,或使用构建时缓存)。
四、实战案例:构建 Spring Boot 镜像
# 构建阶段(使用 Java 17 构建环境)
FROM maven:3.9.2-eclipse-temurin-17 AS build
WORKDIR /app
COPY pom.xml .
RUN mvn dependency:resolve
COPY src ./src
RUN mvn package -DskipTests
# 运行阶段(使用轻量级 OpenJDK 镜像)
FROM eclipse-temurin:17-jre-alpine
WORKDIR /app
COPY --from=build /app/target/*.jar app.jar # 复制构建好的 Jar 包
ENV JAVA_OPTS="-Xms512m -Xmx1024m" # 配置 JVM 内存
EXPOSE 8080
CMD ["java", "$JAVA_OPTS", "-jar", "app.jar"]
构建命令:
docker build -t my-spring-boot-app:1.0 .
五、总结
Dockerfile 通过标准化的指令集,将镜像构建过程代码化,实现了环境配置的版本控制和容器化应用的可移植性。掌握核心指令(如 FROM、COPY、RUN、CMD)的适用场景,结合分层构建、轻量化等最佳实践,可高效构建健壮、可维护的 Docker 镜像。如需进一步优化特定场景(如多阶段构建、缓存管理),可深入研究指令细节与 Docker 构建机制。
相关推荐
- sharding-jdbc实现`分库分表`与`读写分离`
-
一、前言本文将基于以下环境整合...
- 三分钟了解mysql中主键、外键、非空、唯一、默认约束是什么
-
在数据库中,数据表是数据库中最重要、最基本的操作对象,是数据存储的基本单位。数据表被定义为列的集合,数据在表中是按照行和列的格式来存储的。每一行代表一条唯一的记录,每一列代表记录中的一个域。...
- MySQL8行级锁_mysql如何加行级锁
-
MySQL8行级锁版本:8.0.34基本概念...
- mysql使用小技巧_mysql使用入门
-
1、MySQL中有许多很实用的函数,好好利用它们可以省去很多时间:group_concat()将取到的值用逗号连接,可以这么用:selectgroup_concat(distinctid)fr...
- MySQL/MariaDB中如何支持全部的Unicode?
-
永远不要在MySQL中使用utf8,并且始终使用utf8mb4。utf8mb4介绍MySQL/MariaDB中,utf8字符集并不是对Unicode的真正实现,即不是真正的UTF-8编码,因...
- 聊聊 MySQL Server 可执行注释,你懂了吗?
-
前言MySQLServer当前支持如下3种注释风格:...
- MySQL系列-源码编译安装(v5.7.34)
-
一、系统环境要求...
- MySQL的锁就锁住我啦!与腾讯大佬的技术交谈,是我小看它了
-
对酒当歌,人生几何!朝朝暮暮,唯有己脱。苦苦寻觅找工作之间,殊不知今日之事乃我心之痛,难道是我不配拥有工作嘛。自面试后他所谓的等待都过去一段时日,可惜在下京东上的小金库都要见低啦。每每想到不由心中一...
- MySQL字符问题_mysql中字符串的位置
-
中文写入乱码问题:我输入的中文编码是urf8的,建的库是urf8的,但是插入mysql总是乱码,一堆"???????????????????????"我用的是ibatis,终于找到原因了,我是这么解决...
- 深圳尚学堂:mysql基本sql语句大全(三)
-
数据开发-经典1.按姓氏笔画排序:Select*FromTableNameOrderByCustomerNameCollateChinese_PRC_Stroke_ci_as//从少...
- MySQL进行行级锁的?一会next-key锁,一会间隙锁,一会记录锁?
-
大家好,是不是很多人都对MySQL加行级锁的规则搞的迷迷糊糊,一会是next-key锁,一会是间隙锁,一会又是记录锁。坦白说,确实还挺复杂的,但是好在我找点了点规律,也知道如何如何用命令分析加...
- 一文讲清怎么利用Python Django实现Excel数据表的导入导出功能
-
摘要:Python作为一门简单易学且功能强大的编程语言,广受程序员、数据分析师和AI工程师的青睐。本文系统讲解了如何使用Python的Django框架结合openpyxl库实现Excel...
- 用DataX实现两个MySQL实例间的数据同步
-
DataXDataX使用Java实现。如果可以实现数据库实例之间准实时的...
- MySQL数据库知识_mysql数据库基础知识
-
MySQL是一种关系型数据库管理系统;那废话不多说,直接上自己以前学习整理文档:查看数据库命令:(1).查看存储过程状态:showprocedurestatus;(2).显示系统变量:show...
- 如何为MySQL中的JSON字段设置索引
-
背景MySQL在2015年中发布的5.7.8版本中首次引入了JSON数据类型。自此,它成了一种逃离严格列定义的方式,可以存储各种形状和大小的JSON文档,例如审计日志、配置信息、第三方数据包、用户自定...
你 发表评论:
欢迎- 一周热门
-
-
MySQL中这14个小玩意,让人眼前一亮!
-
旗舰机新标杆 OPPO Find X2系列正式发布 售价5499元起
-
【VueTorrent】一款吊炸天的qBittorrent主题,人人都可用
-
面试官:使用int类型做加减操作,是线程安全吗
-
C++编程知识:ToString()字符串转换你用正确了吗?
-
【Spring Boot】WebSocket 的 6 种集成方式
-
PyTorch 深度学习实战(26):多目标强化学习Multi-Objective RL
-
pytorch中的 scatter_()函数使用和详解
-
与 Java 17 相比,Java 21 究竟有多快?
-
基于TensorRT_LLM的大模型推理加速与OpenAI兼容服务优化
-
- 最近发表
- 标签列表
-
- idea eval reset (50)
- vue dispatch (70)
- update canceled (42)
- order by asc (53)
- spring gateway (67)
- 简单代码编程 贪吃蛇 (40)
- transforms.resize (33)
- redisson trylock (35)
- 卸载node (35)
- np.reshape (33)
- torch.arange (34)
- npm 源 (35)
- vue3 deep (35)
- win10 ssh (35)
- vue foreach (34)
- idea设置编码为utf8 (35)
- vue 数组添加元素 (34)
- std find (34)
- tablefield注解用途 (35)
- python str转json (34)
- java websocket客户端 (34)
- tensor.view (34)
- java jackson (34)
- vmware17pro最新密钥 (34)
- mysql单表最大数据量 (35)