Bonnes pratiques pour les images de production
Utilisez des constructions en plusieurs étapes et des utilisateurs non privilégiés.
Bonnes pratiques pour les images de production est une leçon Django Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Django Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Django Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Smaller, Safer Images
A production image should be small and secure. A leaner image ships faster, starts quicker, and offers attackers less to target. 🛡️
Use Multi-Stage Builds
A multi-stage build compiles deps in one stage and copies only the results into a clean final image.
FROM python:3.12 AS builder
FROM python:3.12-slim AS finalCopy Only What You Need
From the builder stage, COPY --from just the installed packages, leaving compilers and build junk behind.
COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12Never Run as Root
Create a non-root USER so a compromised process cannot freely modify the container or host.
RUN adduser --disabled-password appuser
USER appuserPin Your Versions
Pin exact versions in requirements.txt so builds are reproducible and never break from a surprise update.
Django==5.0.6
gunicorn==22.0.0Keep Secrets Out of Images
Pass secrets via environment variables at runtime, never bake keys or passwords into the image itself.
SECRET_KEY=${SECRET_KEY}Add a Healthcheck
A HEALTHCHECK lets the orchestrator know if your container is truly alive and serving requests.
HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1Set DEBUG to False
Always run production with DEBUG=False, so error pages never leak code, settings, or stack traces to users.
DEBUG = FalseTag Your Releases
Tag images with a real version, not just latest, so you always know exactly what is deployed and can roll back.
docker build -t myapp:1.4.0 .Scan for Vulnerabilities
Run a scan on your built image to catch known vulnerabilities in your base and dependencies early.
docker scout cves myapp:1.4.0Layer Order for Caching
Put rarely changing steps first and your code last, so most rebuilds reuse cached layers and finish fast.
Quick Check
Which practice most directly shrinks your final production image?
Recap
You hardened your image: multi-stage builds, a non-root user, pinned versions, runtime secrets, healthchecks, and DEBUG off. Production-ready! 🏁
Apprends Python avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 30
- Leçons
- 120
Questions Fréquemment Posées
La leçon « Bonnes pratiques pour les images de production » est-elle gratuite ?
Oui — le texte complet de « Bonnes pratiques pour les images de production » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Django Academy, passe à CoddyKit PRO. Le cours Django Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Bonnes pratiques pour les images de production » ?
Utilisez des constructions en plusieurs étapes et des utilisateurs non privilégiés. Tu pratiques Django Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Django Academy ?
Aucune expérience préalable n'est requise. Django Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Bonnes pratiques pour les images de production » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Django Academy ?
Oui. Chaque leçon Django Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Écrire un Dockerfile Django
- docker-compose avec Postgres et Redis
- Points d’entrée, migrations et collectstatic
- Bonnes pratiques pour les images de production