Django Academy · Lekcja

Dobre praktyki dotyczące obrazu produkcyjnego

Korzystanie z budowania wieloetapowego i użytkowników innych niż root

Lekcja 4 z 413 kroki

Dobre praktyki dotyczące obrazu produkcyjnego to bezpłatna lekcja Django Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Django Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Django Academy zawiera 4 lekcji w sumie.

Mniejsze i bezpieczniejsze obrazy

Obraz produkcyjny powinien być mały i bezpieczny. Odchudzony obraz jest szybciej przesyłany i uruchamiany, a także udostępnia atakującym mniej potencjalnych celów. 🛡️

Używanie kompilacji wieloetapowych

Kompilacja multi-stage buduje zależności w jednym etapie, a następnie kopiuje wyłącznie wynik do czystego obrazu końcowego.

FROM python:3.12 AS builder
FROM python:3.12-slim AS final

Kopiowanie tylko potrzebnych elementów

Z etapu buildera użyj COPY --from tylko do skopiowania zainstalowanych pakietów, pozostawiając kompilatory i zbędne pliki związane z budowaniem.

COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12

Nigdy nie uruchamiaj jako root

Utwórz użytkownika USER innego niż root, aby przejęty proces nie mógł swobodnie modyfikować kontenera ani hosta.

RUN adduser --disabled-password appuser
USER appuser

Przypinanie wersji

Przypisz dokładne wersje w pliku requirements.txt, aby kompilacje były powtarzalne i nigdy nie psuły się z powodu nieoczekiwanej aktualizacji.

Django==5.0.6
gunicorn==22.0.0

Nie umieszczaj sekretów w obrazach

Przekazuj sekrety za pomocą zmiennych environment podczas działania, nigdy nie zapisuj kluczy ani haseł bezpośrednio w obrazie.

SECRET_KEY=${SECRET_KEY}

Dodawanie kontroli stanu

HEALTHCHECK pozwala orkiestratorowi sprawdzić, czy kontener rzeczywiście działa i obsługuje żądania.

HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1

Ustawienie DEBUG na False

Na produkcji zawsze uruchamiaj aplikację z DEBUG=False, aby strony błędów nie ujawniały użytkownikom kodu, ustawień ani śladów stosu.

DEBUG = False

Tagowanie wydań

Oznaczaj obrazy prawdziwym version, a nie tylko latest, aby zawsze dokładnie wiedzieć, co zostało wdrożone, i móc wykonać wycofanie.

docker build -t myapp:1.4.0 .

Skanowanie pod kątem podatności

Wykonaj scan utworzonego obrazu, aby odpowiednio wcześnie wykryć znane podatności w obrazie bazowym i zależnościach.

docker scout cves myapp:1.4.0

Kolejność warstw na potrzeby buforowania

Umieść rzadko zmieniane kroki na początku, a kod na końcu, aby większość przebudowań mogła ponownie wykorzystać buforowane warstwy i zakończyć się szybko.

Szybkie sprawdzenie

Która praktyka najbardziej bezpośrednio zmniejsza końcowy obraz produkcyjny?

Podsumowanie

Zabezpieczyłeś obraz: kompilacje multi-stage, użytkownik inny niż root, przypięte wersje, sekrety przekazywane podczas działania, kontrole stanu i wyłączone DEBUG. Gotowe do produkcji! 🏁

Bezpłatny start

Ucz się Python dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
30
Lekcje
120

Często zadawane pytania

Czy lekcja „Dobre praktyki dotyczące obrazu produkcyjnego” jest bezpłatna?

Tak — pełny tekst „Dobre praktyki dotyczące obrazu produkcyjnego” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Django Academy, przejdź na CoddyKit PRO. Kurs Django Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Dobre praktyki dotyczące obrazu produkcyjnego”?

Korzystanie z budowania wieloetapowego i użytkowników innych niż root Ćwiczysz Django Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Django Academy?

Nie wymagamy żadnego doświadczenia. Django Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Dobre praktyki dotyczące obrazu produkcyjnego”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Django Academy?

Tak. Każda lekcja Django Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Pisanie Dockerfile dla Django
  2. docker-compose z Postgres i Redis
  3. Entrypointy, migracje i collectstatic
  4. Dobre praktyki dotyczące obrazu produkcyjnego
← Powrót do Django Academy