飞天发布时刻:2024年 Forrester 公有云平台Wave™评估报告解读 了解详情
写点什么

微型容器挑战:构建一个 6kB 的容器化 HTTP 服务器

devopsdirective.com

  • 2021-06-15
  • 本文字数:2112 字

    阅读完需:约 7 分钟

微型容器挑战:构建一个6kB的容器化HTTP服务器

我着手构建一个我所能构建的最小且仍然有一些用途的容器镜像。通过利用多阶段构建、一个 scratch 基础镜像以及一个微型的基于汇编语言的 http 服务器,我将这个镜像减小到 6.32kB!


膨胀的容器


容器通常被吹捧为一颗银弹,能够解决与操作软件相关的每一个挑战。虽然我喜欢容器,但我经常遇到有各种各样问题的容器镜像。一个常见的问题是容器大小,容器镜像有时候会达到几个 GB!

正因为如此,我决定进行挑战,来构建尽可能最小的镜像。


挑战


规则很简单:

  • 这个容器应该在你指定的端口上通过 http 提供一个文件的内容

  • 不允许挂载卷(也即“Marek 规则”)


初始方案


为了获得符合基准的镜像大小,我们可以使用 node.js 创建一个简单的服务器index.js:


const fs = require("fs");const http = require('http');const server = http.createServer((req, res) => {  res.writeHead(200, { 'content-type': 'text/html' })  fs.createReadStream('index.html').pipe(res)})server.listen(port, hostname, () => {  console.log(`Server: http://0.0.0.0:8080/`);});
复制代码


然后将它构建到一个启用官方的 node 基础镜像的镜像中:


FROM node:14COPY . .CMD ["node", "index.js"]
复制代码


这就有943MB


更小的基础镜像


减小镜像大小的最简单最明显的策略之一就是使用一个更小的基础镜像。官方的 node 镜像有一个slim变体(仍然基于 debian,但是预装的依赖更少),以及一个基于 Alpine Linux 的alpine变体。


使用node:14-slimnode:14-alpine作为基础镜像可以分别将镜像大小降低到167MB116MB

由于 docker 镜像是添加型的,每一层都是构建在另一层的基础上,因此我们不能做太多别的事情来进一步减小 node.js 方案。


编译型语言


为了更进一步,我们可以转换到一个具有更少运行时依赖的编译型语言。有很多选项,但对于构建 Web 服务,golang 是一个比较流行的选择。


我创建了一个基础的文件服务器server.go:


package mainimport (    "fmt"    "log"    "net/http")func main() {    fileServer := http.FileServer(http.Dir("./"))    http.Handle("/", fileServer)    fmt.Printf("Starting server at port 8080\n")    if err := http.ListenAndServe(":8080", nil); err != nil {            log.Fatal(err)    }}
复制代码


然后将它构建到一个使用官方的 golang 基础镜像的容器镜像:


FROM golang:1.14COPY . .RUN go build -o server .CMD ["./server"]
复制代码


这有818MB. 这里的问题是 golang 基础镜像有很多预安装的依赖,这些依赖在构建 go 软件时有用,但是在运行软件时并不是必需的。


多阶段构建


Docker 有一个叫做“多阶段构建(multi-stage builds)”的特性,它可以轻易在一个具有所有必需依赖的环境中构建代码,然后将可执行结果拷贝到另一个不同的镜像中。


这样做有很多好处,但最明显的是镜像大小!通过如下重构 dockerfile:


### build stage ###FROM golang:1.14-alpine AS builderCOPY . .RUN go build -o server .### run stage ###FROM alpine:3.12COPY --from=builder /go/server ./serverCOPY index.html index.htmlCMD ["./server"]
复制代码


结果镜像只有13.2MB! 🙂


静态编译 +scratch 镜像


13MB 还不错,但我们还可以利用一些手段将镜像变得更小。


有一个名为 scratch 的基础镜像,它是空的且大小为零。由于scratch内部没有任何内容,因此任何基于它构建的镜像必须包含所有必需的依赖。


为了使我们的 go 基础服务器能够运行,我们需要在编译步骤中添加几个标志,从而确保必要的库静态链接到可执行程序中:


### build stage ###FROM golang:1.14 as builderCOPY . .RUN go build \  -ldflags "-linkmode external -extldflags -static" \  -a server.go### run stage ###FROM scratchCOPY --from=builder /go/server ./serverCOPY index.html index.htmlCMD ["./server"]
复制代码


具体来说,我们将链接模式设置为external,并将-static标志传给外部链接器。这两个更改使得镜像大小减小到8.65MB😀


ASM 决定胜局!


一个小于 10MB、用 Go 这样的语言编写的镜像,对于任何情况来说都已经是很小了... 但是我们可以让它变得更小!Github 用户 nemasu 在名为 assmttpd 的 github 上用汇编语言编写了一个功能齐全的 http 服务器。


在运行提供的make release脚本之前,需要将一些构建依赖安装到 ubuntu 基础镜像中,从而进行容器化:


### build stage ###FROM ubuntu:18.04 as builderRUN apt updateRUN apt install -y make yasm as31 nasm binutils COPY . .RUN make release### run stage ###FROM scratchCOPY --from=builder /asmttpd /asmttpdCOPY /web_root/index.html /web_root/index.htmlCMD ["/asmttpd", "/web_root", "8080"]
复制代码

然后将生成的asmttpd可执行文件复制到 scratch 镜像中,并使用CMD调用。这样下来,镜像大小只有 6.34kB! 🥳


容器镜像大小的进展!


希望你能从我们这段从最初的 943MB 的 Node.js 镜像一直到微型的 6.34kB 的汇编镜像的过程中,学到一些技术,将来用于减小你的容器镜像大小。


作者介绍:


devopsdirective.com


原文链接:


https://devopsdirective.com/posts/2021/04/tiny-container-image/index.html?fileGuid=KxkC6jGXydCvRRrg


2021-06-15 15:572653
用户头像

发布了 74 篇内容, 共 29.8 次阅读, 收获喜欢 83 次。

关注

评论

发布
暂无评论
发现更多内容

漯河市等保测评机构有哪些?怎么过等保?

行云管家

信息安全 等保 等保测评 漯河

揭秘AI黑科技:如何一键生成完美架构图?

测试人

软件测试 测试开发

【论文速读】|探索ChatGPT在软件安全应用中的局限性

云起无垠

高效音频录制与混音,Loopback for Mac必备工具!

Rose

音质飞跃,Waves 14打造专业级音频效果!

Rose

Microsoft Office 2019安装包下载 飞跃升级,智慧办公!

Rose

揭秘AI黑科技:如何一键生成完美架构图?

测吧(北京)科技有限公司

测试

【等保】河南企业等保二级备案流程看这里!

行云管家

网络安全 信息安全 等保备案 等保二级 河南

高并发系统-使用自定义日志埋点快速排查问题

京东零售技术

Java 后端 高并发 企业号 5 月 PK 榜

010 Editor:二进制编辑的终极利器!

Rose

音量、音效一键调节,Sound Control你的音频管家!

Rose

集成式情景规划的场景管理思维方式

智达方通

企业管理 全面预算管理 情景规划 财务规划

淘宝/天猫商品描述API接口(taobao.item_get_desc)返回值解读

技术冰糖葫芦

API Explorer API 接口 API 文档 API 性能测试

MySQL全文索引源码剖析之Insert语句执行过程

华为云开发者联盟

MySQL 数据库 华为云 华为云开发者联盟 企业号2024年5月PK榜

软件测试学习笔记丨显示等待高级使用

测试人

软件测试

软件测试学习笔记丨Docker搭建Testlink

测试人

Docker 软件测试 自动化测试 测试开发 testlink

GPT-5被证缺席,GPT-3.5至5,一文看懂AI进化大不同!

可信AI进展

TG Pro:实时监控Mac电脑的核心温度、风扇转速、传感器数据等

Rose

微软远程Microsoft Remote Desktop直装版 及使用教程分享

Rose

苹果Mac电脑深度卸载工具:App Uninstaller for Mac中文直装版

Rose

人工智能帮你一键生成完美架构图

霍格沃兹测试开发学社

想要优化Mac上的Git工作流程吗?试试Cornerstone!

Rose

一键直达精彩!Clicker for Netflix,你的专属观影神器!

Rose

游戏陪玩系统,游戏陪玩源码,游戏陪玩语音社交源码 运营版游戏陪玩平台源码/tt语音聊天/声优服务/陪玩系统源码开黑/约玩源码

DUOKE七七

陪玩系统源码

微型容器挑战:构建一个6kB的容器化HTTP服务器_语言 & 开发_InfoQ精选文章