Dobre praktyki dotyczące obrazu produkcyjnego
Korzystanie z budowania wieloetapowego i użytkowników innych niż root
Dobre praktyki dotyczące obrazu produkcyjnego to bezpłatna lekcja Django Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Django Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Django Academy zawiera 4 lekcji w sumie.
Mniejsze i bezpieczniejsze obrazy
Obraz produkcyjny powinien być mały i bezpieczny. Odchudzony obraz jest szybciej przesyłany i uruchamiany, a także udostępnia atakującym mniej potencjalnych celów. 🛡️
Używanie kompilacji wieloetapowych
Kompilacja multi-stage buduje zależności w jednym etapie, a następnie kopiuje wyłącznie wynik do czystego obrazu końcowego.
FROM python:3.12 AS builder
FROM python:3.12-slim AS finalKopiowanie tylko potrzebnych elementów
Z etapu buildera użyj COPY --from tylko do skopiowania zainstalowanych pakietów, pozostawiając kompilatory i zbędne pliki związane z budowaniem.
COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12Nigdy nie uruchamiaj jako root
Utwórz użytkownika USER innego niż root, aby przejęty proces nie mógł swobodnie modyfikować kontenera ani hosta.
RUN adduser --disabled-password appuser
USER appuserPrzypinanie wersji
Przypisz dokładne wersje w pliku requirements.txt, aby kompilacje były powtarzalne i nigdy nie psuły się z powodu nieoczekiwanej aktualizacji.
Django==5.0.6
gunicorn==22.0.0Nie umieszczaj sekretów w obrazach
Przekazuj sekrety za pomocą zmiennych environment podczas działania, nigdy nie zapisuj kluczy ani haseł bezpośrednio w obrazie.
SECRET_KEY=${SECRET_KEY}Dodawanie kontroli stanu
HEALTHCHECK pozwala orkiestratorowi sprawdzić, czy kontener rzeczywiście działa i obsługuje żądania.
HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1Ustawienie DEBUG na False
Na produkcji zawsze uruchamiaj aplikację z DEBUG=False, aby strony błędów nie ujawniały użytkownikom kodu, ustawień ani śladów stosu.
DEBUG = FalseTagowanie wydań
Oznaczaj obrazy prawdziwym version, a nie tylko latest, aby zawsze dokładnie wiedzieć, co zostało wdrożone, i móc wykonać wycofanie.
docker build -t myapp:1.4.0 .Skanowanie pod kątem podatności
Wykonaj scan utworzonego obrazu, aby odpowiednio wcześnie wykryć znane podatności w obrazie bazowym i zależnościach.
docker scout cves myapp:1.4.0Kolejność warstw na potrzeby buforowania
Umieść rzadko zmieniane kroki na początku, a kod na końcu, aby większość przebudowań mogła ponownie wykorzystać buforowane warstwy i zakończyć się szybko.
Szybkie sprawdzenie
Która praktyka najbardziej bezpośrednio zmniejsza końcowy obraz produkcyjny?
Podsumowanie
Zabezpieczyłeś obraz: kompilacje multi-stage, użytkownik inny niż root, przypięte wersje, sekrety przekazywane podczas działania, kontrole stanu i wyłączone DEBUG. Gotowe do produkcji! 🏁
Ucz się Python dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 30
- Lekcje
- 120
Często zadawane pytania
Czy lekcja „Dobre praktyki dotyczące obrazu produkcyjnego” jest bezpłatna?
Tak — pełny tekst „Dobre praktyki dotyczące obrazu produkcyjnego” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Django Academy, przejdź na CoddyKit PRO. Kurs Django Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Dobre praktyki dotyczące obrazu produkcyjnego”?
Korzystanie z budowania wieloetapowego i użytkowników innych niż root Ćwiczysz Django Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Django Academy?
Nie wymagamy żadnego doświadczenia. Django Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Dobre praktyki dotyczące obrazu produkcyjnego”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Django Academy?
Tak. Każda lekcja Django Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Pisanie Dockerfile dla Django
- docker-compose z Postgres i Redis
- Entrypointy, migracje i collectstatic
- Dobre praktyki dotyczące obrazu produkcyjnego