Django Academy · Leçon

Bonnes pratiques pour les images de production

Utilisez des constructions en plusieurs étapes et des utilisateurs non privilégiés.

Leçon 4 sur 413 étapes

Bonnes pratiques pour les images de production est une leçon Django Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Django Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Django Academy comprend 4 leçons au total.

Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.

Smaller, Safer Images

A production image should be small and secure. A leaner image ships faster, starts quicker, and offers attackers less to target. 🛡️

Use Multi-Stage Builds

A multi-stage build compiles deps in one stage and copies only the results into a clean final image.

FROM python:3.12 AS builder
FROM python:3.12-slim AS final

Copy Only What You Need

From the builder stage, COPY --from just the installed packages, leaving compilers and build junk behind.

COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12

Never Run as Root

Create a non-root USER so a compromised process cannot freely modify the container or host.

RUN adduser --disabled-password appuser
USER appuser

Pin Your Versions

Pin exact versions in requirements.txt so builds are reproducible and never break from a surprise update.

Django==5.0.6
gunicorn==22.0.0

Keep Secrets Out of Images

Pass secrets via environment variables at runtime, never bake keys or passwords into the image itself.

SECRET_KEY=${SECRET_KEY}

Add a Healthcheck

A HEALTHCHECK lets the orchestrator know if your container is truly alive and serving requests.

HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1

Set DEBUG to False

Always run production with DEBUG=False, so error pages never leak code, settings, or stack traces to users.

DEBUG = False

Tag Your Releases

Tag images with a real version, not just latest, so you always know exactly what is deployed and can roll back.

docker build -t myapp:1.4.0 .

Scan for Vulnerabilities

Run a scan on your built image to catch known vulnerabilities in your base and dependencies early.

docker scout cves myapp:1.4.0

Layer Order for Caching

Put rarely changing steps first and your code last, so most rebuilds reuse cached layers and finish fast.

Quick Check

Which practice most directly shrinks your final production image?

Recap

You hardened your image: multi-stage builds, a non-root user, pinned versions, runtime secrets, healthchecks, and DEBUG off. Production-ready! 🏁

Gratuit pour commencer

Apprends Python avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
30
Leçons
120

Questions Fréquemment Posées

La leçon « Bonnes pratiques pour les images de production » est-elle gratuite ?

Oui — le texte complet de « Bonnes pratiques pour les images de production » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Django Academy, passe à CoddyKit PRO. Le cours Django Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Bonnes pratiques pour les images de production » ?

Utilisez des constructions en plusieurs étapes et des utilisateurs non privilégiés. Tu pratiques Django Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Django Academy ?

Aucune expérience préalable n'est requise. Django Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Bonnes pratiques pour les images de production » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Django Academy ?

Oui. Chaque leçon Django Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Écrire un Dockerfile Django
  2. docker-compose avec Postgres et Redis
  3. Points d’entrée, migrations et collectstatic
  4. Bonnes pratiques pour les images de production
← Retour à Django Academy