Buenas prácticas para imágenes de producción
Utilice compilaciones multietapa y usuarios sin privilegios de root
Buenas prácticas para imágenes de producción es una lección gratuita de Django Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Django Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Django Academy incluye 4 lecciones en total.
Partes de esta lección aún no han sido traducidas y se muestran en inglés.
Smaller, Safer Images
A production image should be small and secure. A leaner image ships faster, starts quicker, and offers attackers less to target. 🛡️
Use Multi-Stage Builds
A multi-stage build compiles deps in one stage and copies only the results into a clean final image.
FROM python:3.12 AS builder
FROM python:3.12-slim AS finalCopy Only What You Need
From the builder stage, COPY --from just the installed packages, leaving compilers and build junk behind.
COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12Never Run as Root
Create a non-root USER so a compromised process cannot freely modify the container or host.
RUN adduser --disabled-password appuser
USER appuserPin Your Versions
Pin exact versions in requirements.txt so builds are reproducible and never break from a surprise update.
Django==5.0.6
gunicorn==22.0.0Keep Secrets Out of Images
Pass secrets via environment variables at runtime, never bake keys or passwords into the image itself.
SECRET_KEY=${SECRET_KEY}Add a Healthcheck
A HEALTHCHECK lets the orchestrator know if your container is truly alive and serving requests.
HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1Set DEBUG to False
Always run production with DEBUG=False, so error pages never leak code, settings, or stack traces to users.
DEBUG = FalseTag Your Releases
Tag images with a real version, not just latest, so you always know exactly what is deployed and can roll back.
docker build -t myapp:1.4.0 .Scan for Vulnerabilities
Run a scan on your built image to catch known vulnerabilities in your base and dependencies early.
docker scout cves myapp:1.4.0Layer Order for Caching
Put rarely changing steps first and your code last, so most rebuilds reuse cached layers and finish fast.
Quick Check
Which practice most directly shrinks your final production image?
Recap
You hardened your image: multi-stage builds, a non-root user, pinned versions, runtime secrets, healthchecks, and DEBUG off. Production-ready! 🏁
Preguntas frecuentes
¿La lección «Buenas prácticas para imágenes de producción» es gratis?
Sí — el texto completo de «Buenas prácticas para imágenes de producción» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Django Academy, actualiza a CoddyKit PRO. El curso de Django Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Buenas prácticas para imágenes de producción»?
Utilice compilaciones multietapa y usuarios sin privilegios de root Practicas Django Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Django Academy?
No se requiere experiencia previa. Django Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Buenas prácticas para imágenes de producción»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Django Academy?
Sí. Cada lección de Django Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Escritura de un Dockerfile para Django
- docker-compose con Postgres y Redis
- Puntos de entrada, migraciones y collectstatic
- Buenas prácticas para imágenes de producción