Boas práticas para imagens de produção
Use compilações em várias etapas e usuários sem privilégios de root
Boas práticas para imagens de produção é uma aula grátis de Django Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Django Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Django Academy inclui 4 aulas no total.
Partes desta aula ainda não foram traduzidas e aparecem em inglês.
Smaller, Safer Images
A production image should be small and secure. A leaner image ships faster, starts quicker, and offers attackers less to target. 🛡️
Use Multi-Stage Builds
A multi-stage build compiles deps in one stage and copies only the results into a clean final image.
FROM python:3.12 AS builder
FROM python:3.12-slim AS finalCopy Only What You Need
From the builder stage, COPY --from just the installed packages, leaving compilers and build junk behind.
COPY --from=builder /usr/local/lib/python3.12 /usr/local/lib/python3.12Never Run as Root
Create a non-root USER so a compromised process cannot freely modify the container or host.
RUN adduser --disabled-password appuser
USER appuserPin Your Versions
Pin exact versions in requirements.txt so builds are reproducible and never break from a surprise update.
Django==5.0.6
gunicorn==22.0.0Keep Secrets Out of Images
Pass secrets via environment variables at runtime, never bake keys or passwords into the image itself.
SECRET_KEY=${SECRET_KEY}Add a Healthcheck
A HEALTHCHECK lets the orchestrator know if your container is truly alive and serving requests.
HEALTHCHECK CMD curl -f http://localhost:8000/health || exit 1Set DEBUG to False
Always run production with DEBUG=False, so error pages never leak code, settings, or stack traces to users.
DEBUG = FalseTag Your Releases
Tag images with a real version, not just latest, so you always know exactly what is deployed and can roll back.
docker build -t myapp:1.4.0 .Scan for Vulnerabilities
Run a scan on your built image to catch known vulnerabilities in your base and dependencies early.
docker scout cves myapp:1.4.0Layer Order for Caching
Put rarely changing steps first and your code last, so most rebuilds reuse cached layers and finish fast.
Quick Check
Which practice most directly shrinks your final production image?
Recap
You hardened your image: multi-stage builds, a non-root user, pinned versions, runtime secrets, healthchecks, and DEBUG off. Production-ready! 🏁
Perguntas Frequentes
A aula “Boas práticas para imagens de produção” é grátis?
Sim — o texto completo de “Boas práticas para imagens de produção” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Django Academy, atualize para CoddyKit PRO. O curso de Django Academy inclui 4 aulas no total.
O que vou aprender em “Boas práticas para imagens de produção”?
Use compilações em várias etapas e usuários sem privilégios de root Você pratica Django Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Django Academy?
Nenhuma experiência prévia é necessária. Django Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Boas práticas para imagens de produção”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Django Academy?
Sim. Cada aula de Django Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Escrevendo um Dockerfile para Django
- docker-compose com Postgres e Redis
- Pontos de entrada, migrações e collectstatic
- Boas práticas para imagens de produção