Containerisering af en PHP-applikation
Skriv en produktionsklar PHP-Dockerfile.
Containerisering af en PHP-applikation er en gratis PHP Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i PHP Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. PHP Academy-kurset indeholder 4 lektioner i alt.
Hvorfor containerisere PHP
Reproducerbar levering af PHP betyder, at du fastfryser den præcise version af fortolkeren, udvidelserne og operativsystemets biblioteker sammen med koden. Et Docker-image giver alle miljøer — bærbar, CI og produktion — den samme php -v og det samme sæt ext-*.
I denne lektion bygger vi et produktionsklart image: PHP-FPM, kun de udvidelser du har brug for, tilpassede konfigurationer, en bruger uden root-rettigheder og et sundhedstjek.
FPM kontra Apache som grundimage
De officielle PHP-images fås i flere varianter. Til en produktionswebapp bag nginx/traefik skal du foretrække php:8.3-fpm-alpine (lille) eller php:8.3-fpm (Debian, glibc — færre overraskelser med native biblioteker).
cli— arbejdere, køer og cronfpm— FastCGI-procesadministrator, bruges sammen med nginxapache— medfølgende Apache, praktisk, men tungere
Fastlås delversionen. Brug aldrig :latest i produktionen.
# Base image choice in your Dockerfile
FROM php:8.3-fpm-alpine AS base
# Why alpine? ~30MB base vs ~140MB Debian.
# Tradeoff: musl libc, occasional native-extension friction.Installation af udvidelser
Kør aldrig apt install php-xxx i disse images — brug de medfølgende hjælpeværktøjer docker-php-ext-install, docker-php-ext-configure og pecl. Scriptet install-php-extensions (mlocati) er den de facto-genvej, der henter de rigtige headerfiler til udvikling for dig.
FROM php:8.3-fpm-alpine
# Grab the helper that resolves build deps automatically
ADD https://github.com/mlocati/docker-php-extension-installer/releases/latest/download/install-php-extensions /usr/local/bin/
RUN chmod +x /usr/local/bin/install-php-extensions && \
install-php-extensions \
pdo_mysql \
opcache \
intl \
zip \
redis \
bcmathComposer i imaget
Kopiér Composer-binærfilen fra det officielle image i stedet for at hente et installationsprogram med curl. Kør composer install med --no-dev og --optimize-autoloader til produktion, og kopiér først kun composer.json/composer.lock, så afhængighedslaget kan cachelagres uafhængigt af ændringer i kildekoden.
COPY --from=composer:2 /usr/bin/composer /usr/bin/composer
WORKDIR /app
# Cache-friendly: deps layer invalidates only when lock changes
COPY composer.json composer.lock ./
RUN composer install \
--no-dev \
--no-scripts \
--no-autoloader \
--prefer-dist
COPY . .
RUN composer dump-autoload --optimize --classmap-authoritativeJustering af php.ini
Grundimaget indeholder skabelonerne php.ini-production og php.ini-development. Aktivér produktionsversionen, og læg derefter dine egne tilsidesættelser i conf.d — den mappe flettes ind til sidst, så dens værdier vinder.
Vigtige produktionsværdier: opcache.enable=1, opcache.validate_timestamps=0 (uforanderlig kode i imaget) og en fornuftig memory_limit.
# Activate production ini
RUN mv "$PHP_INI_DIR/php.ini-production" "$PHP_INI_DIR/php.ini"
# Custom overrides win because conf.d loads last
COPY docker/php/zz-app.ini $PHP_INI_DIR/conf.d/zz-app.iniFilen med OPcache-tilsidesættelser
Dette er den største enkeltstående gevinst i produktionen. Med validate_timestamps=0 tjekker PHP aldrig filerne ved hver forespørgsel — men det betyder, at du SKAL genopbygge imaget for at implementere ændringer (hvilket netop er det, vi ønsker med uforanderlige containere).
; docker/php/zz-app.ini
memory_limit = 256M
expose_php = Off
opcache.enable = 1
opcache.enable_cli = 0
opcache.memory_consumption = 256
opcache.interned_strings_buffer = 16
opcache.max_accelerated_files = 20000
opcache.validate_timestamps = 0
opcache.preload = /app/preload.php
opcache.preload_user = www-dataKør uden root
Imaget definerer allerede www-data. At køre FPM som root øger angrebsfladen unødvendigt. Indstil ejerskabet for skrivbare stier (cache og logfiler), og skift bruger med USER før CMD.
Binder FPM's masterproces stadig til privilegerede porte? Nej — FPM lytter på 9000 (en ikkeprivilegeret port), så det er ligetil at køre uden root.
# Make runtime-writable dirs owned by the runtime user
RUN chown -R www-data:www-data /app/var /app/storage 2>/dev/null || true
USER www-data
EXPOSE 9000
CMD ["php-fpm"]Sundhedstjek
Orkestreringsværktøjer har brug for et signal om, at FPM rent faktisk er aktiv, ikke kun at processen eksisterer. cgi-fcgi kan pinge FPM's /status- eller /ping-endepunkt. Aktivér først pm.status_path og ping.path i FPM-poolen.
# In www.conf pool config:
; ping.path = /ping
; ping.response = pong
# Dockerfile HEALTHCHECK using cgi-fcgi
RUN install-php-extensions @composer >/dev/null 2>&1 || true
HEALTHCHECK --interval=10s --timeout=3s --retries=3 \
CMD SCRIPT_NAME=/ping SCRIPT_FILENAME=/ping REQUEST_METHOD=GET \
cgi-fcgi -bind -connect 127.0.0.1:9000 || exit 1Saml Dockerfilen
Her er en sammenhængende Dockerfil til produktion i ét trin. I næste lektion opdeler du den i flere trin for at fjerne buildværktøjer. Bemærk rækkefølgen: afhængigheder → konfiguration → kildekode → autoload → skift af bruger.
FROM php:8.3-fpm-alpine
ADD https://github.com/mlocati/docker-php-extension-installer/releases/latest/download/install-php-extensions /usr/local/bin/
RUN chmod +x /usr/local/bin/install-php-extensions && \
install-php-extensions pdo_mysql opcache intl zip redis
COPY --from=composer:2 /usr/bin/composer /usr/bin/composer
WORKDIR /app
RUN mv "$PHP_INI_DIR/php.ini-production" "$PHP_INI_DIR/php.ini"
COPY docker/php/zz-app.ini $PHP_INI_DIR/conf.d/
COPY composer.json composer.lock ./
RUN composer install --no-dev --no-scripts --no-autoloader --prefer-dist
COPY . .
RUN composer dump-autoload --optimize --classmap-authoritative && \
chown -R www-data:www-data /app/var
USER www-data
EXPOSE 9000
CMD ["php-fpm"]Kontrol af buildet
Efter buildet kan du lave et hurtigt plausibilitetstjek af, hvad der faktisk er kommet med i imaget: PHP-versionen, indlæste udvidelser og at validering af OPcache er slået fra. Et hurtigt CLI-script bekræfter den kørselskontrakt, som din app afhænger af.
<?php
// Run inside the container: php verify.php
echo 'PHP ' . PHP_VERSION . PHP_EOL;
$required = ['pdo_mysql', 'opcache', 'intl', 'zip'];
foreach ($required as $ext) {
printf("%-12s %s\n", $ext, extension_loaded($ext) ? 'OK' : 'MISSING');
}
var_dump((bool) ini_get('opcache.enable'));
?>Ryddelig buildkontekst
En .dockerignore holder din buildkontekst lille og forhindrer hemmeligheder og unødvendige leverandørfiler i at lække ind i imaget og ødelægge cachen. Udeluk vendor, versionsstyringsfiler, miljøfiler og lokale værktøjer.
# .dockerignore
.git
.gitignore
vendor/
node_modules/
.env
.env.*
tests/
*.md
docker-compose*.yml
storage/logs/*
var/cache/*Hurtigt tjek
Hvorfor sætte opcache.validate_timestamps=0 i et produktionsimage?
Opsummering
Du har bygget et PHP-FPM-image til produktion: et fastlåst 8.3-fpm-alpine-basisimage, installeret kun nødvendige udvidelser via installationsscriptet, kopieret Composer og cachede afhængigheder i deres eget lag, aktiveret produktions-php.ini med en OPcache-tilsidesættelse, skiftet til www-data og tilføjet et FPM-sundhedstjek.
Vigtige vaner: lås versioner, cache afhængighedslaget, kør uden root-bruger, deaktivér validering af tidsstempler, og hold buildkonteksten slank med .dockerignore.
Lær PHP med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 49
- Lektioner
- 195
Ofte stillede spørgsmål
Er lektionen “Containerisering af en PHP-applikation” gratis?
Ja — hele teksten til “Containerisering af en PHP-applikation” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af PHP Academy-kurset, skal du opgradere til CoddyKit PRO. PHP Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Containerisering af en PHP-applikation”?
Skriv en produktionsklar PHP-Dockerfile. Du øver dig i PHP Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på PHP Academy?
Der kræves ingen tidligere erfaring. PHP Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Containerisering af en PHP-applikation”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne PHP Academy-lektion?
Ja. Alle PHP Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Containerisering af en PHP-applikation
- Builds i flere trin og optimering
- Docker Compose til lokale stacks
- CI/CD med GitHub Actions