PHP Academy · Lektion

Containerisering af en PHP-applikation

Skriv en produktionsklar PHP-Dockerfile.

Lektion 1 af 413 trin

Containerisering af en PHP-applikation er en gratis PHP Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i PHP Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. PHP Academy-kurset indeholder 4 lektioner i alt.

Hvorfor containerisere PHP

Reproducerbar levering af PHP betyder, at du fastfryser den præcise version af fortolkeren, udvidelserne og operativsystemets biblioteker sammen med koden. Et Docker-image giver alle miljøer — bærbar, CI og produktion — den samme php -v og det samme sæt ext-*.

I denne lektion bygger vi et produktionsklart image: PHP-FPM, kun de udvidelser du har brug for, tilpassede konfigurationer, en bruger uden root-rettigheder og et sundhedstjek.

FPM kontra Apache som grundimage

De officielle PHP-images fås i flere varianter. Til en produktionswebapp bag nginx/traefik skal du foretrække php:8.3-fpm-alpine (lille) eller php:8.3-fpm (Debian, glibc — færre overraskelser med native biblioteker).

  • cli — arbejdere, køer og cron
  • fpm — FastCGI-procesadministrator, bruges sammen med nginx
  • apache — medfølgende Apache, praktisk, men tungere

Fastlås delversionen. Brug aldrig :latest i produktionen.

# Base image choice in your Dockerfile
FROM php:8.3-fpm-alpine AS base

# Why alpine? ~30MB base vs ~140MB Debian.
# Tradeoff: musl libc, occasional native-extension friction.

Installation af udvidelser

Kør aldrig apt install php-xxx i disse images — brug de medfølgende hjælpeværktøjer docker-php-ext-install, docker-php-ext-configure og pecl. Scriptet install-php-extensions (mlocati) er den de facto-genvej, der henter de rigtige headerfiler til udvikling for dig.

FROM php:8.3-fpm-alpine

# Grab the helper that resolves build deps automatically
ADD https://github.com/mlocati/docker-php-extension-installer/releases/latest/download/install-php-extensions /usr/local/bin/

RUN chmod +x /usr/local/bin/install-php-extensions && \
    install-php-extensions \
        pdo_mysql \
        opcache \
        intl \
        zip \
        redis \
        bcmath

Composer i imaget

Kopiér Composer-binærfilen fra det officielle image i stedet for at hente et installationsprogram med curl. Kør composer install med --no-dev og --optimize-autoloader til produktion, og kopiér først kun composer.json/composer.lock, så afhængighedslaget kan cachelagres uafhængigt af ændringer i kildekoden.

COPY --from=composer:2 /usr/bin/composer /usr/bin/composer

WORKDIR /app

# Cache-friendly: deps layer invalidates only when lock changes
COPY composer.json composer.lock ./
RUN composer install \
        --no-dev \
        --no-scripts \
        --no-autoloader \
        --prefer-dist

COPY . .
RUN composer dump-autoload --optimize --classmap-authoritative

Justering af php.ini

Grundimaget indeholder skabelonerne php.ini-production og php.ini-development. Aktivér produktionsversionen, og læg derefter dine egne tilsidesættelser i conf.d — den mappe flettes ind til sidst, så dens værdier vinder.

Vigtige produktionsværdier: opcache.enable=1, opcache.validate_timestamps=0 (uforanderlig kode i imaget) og en fornuftig memory_limit.

# Activate production ini
RUN mv "$PHP_INI_DIR/php.ini-production" "$PHP_INI_DIR/php.ini"

# Custom overrides win because conf.d loads last
COPY docker/php/zz-app.ini $PHP_INI_DIR/conf.d/zz-app.ini

Filen med OPcache-tilsidesættelser

Dette er den største enkeltstående gevinst i produktionen. Med validate_timestamps=0 tjekker PHP aldrig filerne ved hver forespørgsel — men det betyder, at du SKAL genopbygge imaget for at implementere ændringer (hvilket netop er det, vi ønsker med uforanderlige containere).

; docker/php/zz-app.ini
memory_limit = 256M
expose_php = Off

opcache.enable = 1
opcache.enable_cli = 0
opcache.memory_consumption = 256
opcache.interned_strings_buffer = 16
opcache.max_accelerated_files = 20000
opcache.validate_timestamps = 0
opcache.preload = /app/preload.php
opcache.preload_user = www-data

Kør uden root

Imaget definerer allerede www-data. At køre FPM som root øger angrebsfladen unødvendigt. Indstil ejerskabet for skrivbare stier (cache og logfiler), og skift bruger med USER før CMD.

Binder FPM's masterproces stadig til privilegerede porte? Nej — FPM lytter på 9000 (en ikkeprivilegeret port), så det er ligetil at køre uden root.

# Make runtime-writable dirs owned by the runtime user
RUN chown -R www-data:www-data /app/var /app/storage 2>/dev/null || true

USER www-data

EXPOSE 9000
CMD ["php-fpm"]

Sundhedstjek

Orkestreringsværktøjer har brug for et signal om, at FPM rent faktisk er aktiv, ikke kun at processen eksisterer. cgi-fcgi kan pinge FPM's /status- eller /ping-endepunkt. Aktivér først pm.status_path og ping.path i FPM-poolen.

# In www.conf pool config:
;   ping.path = /ping
;   ping.response = pong

# Dockerfile HEALTHCHECK using cgi-fcgi
RUN install-php-extensions @composer >/dev/null 2>&1 || true

HEALTHCHECK --interval=10s --timeout=3s --retries=3 \
  CMD SCRIPT_NAME=/ping SCRIPT_FILENAME=/ping REQUEST_METHOD=GET \
      cgi-fcgi -bind -connect 127.0.0.1:9000 || exit 1

Saml Dockerfilen

Her er en sammenhængende Dockerfil til produktion i ét trin. I næste lektion opdeler du den i flere trin for at fjerne buildværktøjer. Bemærk rækkefølgen: afhængigheder → konfiguration → kildekode → autoload → skift af bruger.

FROM php:8.3-fpm-alpine

ADD https://github.com/mlocati/docker-php-extension-installer/releases/latest/download/install-php-extensions /usr/local/bin/
RUN chmod +x /usr/local/bin/install-php-extensions && \
    install-php-extensions pdo_mysql opcache intl zip redis

COPY --from=composer:2 /usr/bin/composer /usr/bin/composer
WORKDIR /app

RUN mv "$PHP_INI_DIR/php.ini-production" "$PHP_INI_DIR/php.ini"
COPY docker/php/zz-app.ini $PHP_INI_DIR/conf.d/

COPY composer.json composer.lock ./
RUN composer install --no-dev --no-scripts --no-autoloader --prefer-dist
COPY . .
RUN composer dump-autoload --optimize --classmap-authoritative && \
    chown -R www-data:www-data /app/var

USER www-data
EXPOSE 9000
CMD ["php-fpm"]

Kontrol af buildet

Efter buildet kan du lave et hurtigt plausibilitetstjek af, hvad der faktisk er kommet med i imaget: PHP-versionen, indlæste udvidelser og at validering af OPcache er slået fra. Et hurtigt CLI-script bekræfter den kørselskontrakt, som din app afhænger af.

<?php
// Run inside the container: php verify.php
echo 'PHP ' . PHP_VERSION . PHP_EOL;

$required = ['pdo_mysql', 'opcache', 'intl', 'zip'];
foreach ($required as $ext) {
    printf("%-12s %s\n", $ext, extension_loaded($ext) ? 'OK' : 'MISSING');
}

var_dump((bool) ini_get('opcache.enable'));
?>

Ryddelig buildkontekst

En .dockerignore holder din buildkontekst lille og forhindrer hemmeligheder og unødvendige leverandørfiler i at lække ind i imaget og ødelægge cachen. Udeluk vendor, versionsstyringsfiler, miljøfiler og lokale værktøjer.

# .dockerignore
.git
.gitignore
vendor/
node_modules/
.env
.env.*
tests/
*.md
docker-compose*.yml
storage/logs/*
var/cache/*

Hurtigt tjek

Hvorfor sætte opcache.validate_timestamps=0 i et produktionsimage?

Opsummering

Du har bygget et PHP-FPM-image til produktion: et fastlåst 8.3-fpm-alpine-basisimage, installeret kun nødvendige udvidelser via installationsscriptet, kopieret Composer og cachede afhængigheder i deres eget lag, aktiveret produktions-php.ini med en OPcache-tilsidesættelse, skiftet til www-data og tilføjet et FPM-sundhedstjek.

Vigtige vaner: lås versioner, cache afhængighedslaget, kør uden root-bruger, deaktivér validering af tidsstempler, og hold buildkonteksten slank med .dockerignore.

Gratis at komme i gang

Lær PHP med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
49
Lektioner
195

Ofte stillede spørgsmål

Er lektionen “Containerisering af en PHP-applikation” gratis?

Ja — hele teksten til “Containerisering af en PHP-applikation” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af PHP Academy-kurset, skal du opgradere til CoddyKit PRO. PHP Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Containerisering af en PHP-applikation”?

Skriv en produktionsklar PHP-Dockerfile. Du øver dig i PHP Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på PHP Academy?

Der kræves ingen tidligere erfaring. PHP Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Containerisering af en PHP-applikation”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne PHP Academy-lektion?

Ja. Alle PHP Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Containerisering af en PHP-applikation
  2. Builds i flere trin og optimering
  3. Docker Compose til lokale stacks
  4. CI/CD med GitHub Actions
← Tilbage til PHP Academy