Alpine gradi Docker verzije za Python 50x sporije i slike 2x teže
Alpine Linux se često preporučuje kao osnovna slika za Docker. Rečeno vam je da će korištenje Alpine-a učiniti vaše gradnje manjim, a proces izgradnje bržim.
Ali ako koristite Alpine Linux za Python aplikacije, onda:
Čini vaše gradnje mnogo sporijim
Povećava vaše slike
Gubite svoje vrijeme
I na kraju može uzrokovati greške u vremenu izvođenja
Pogledajmo zašto se Alpine preporučuje, ali zašto ga ipak ne biste trebali koristiti s Pythonom.
Zašto ljudi preporučuju Alpine?
Pretpostavimo da nam je potreban gcc kao dio naše slike i želimo uporediti Alpine Linux vs Ubuntu 18.04 u smislu brzine izrade i konačne veličine slike.
Prvo, preuzmimo dvije slike i uporedimo njihove veličine:
$ docker pull --quiet ubuntu:18.04
docker.io/library/ubuntu:18.04
$ docker pull --quiet alpine
docker.io/library/alpine:latest
$ docker image ls ubuntu:18.04
REPOSITORY TAG IMAGE ID SIZE
ubuntu 18.04 ccc6e87d482b 64.2MB
$ docker image ls alpine
REPOSITORY TAG IMAGE ID SIZE
alpine latest e7d92cdc71fe 5.59MB
Kao što vidite, osnovna slika za Alpine je mnogo manja. Pokušajmo sada instalirati gcc i početi sa Ubuntuom:
FROM ubuntu:18.04
RUN apt-get update &&
apt-get install --no-install-recommends -y gcc &&
apt-get clean && rm -rf /var/lib/apt/lists/*
Pisanje savršenog Dockerfile-a je izvan okvira ovog članka.
Izmjerimo brzinu sklapanja:
$ time docker build -t ubuntu-gcc -f Dockerfile.ubuntu --quiet .
sha256:b6a3ee33acb83148cd273b0098f4c7eed01a82f47eeb8f5bec775c26d4fe4aae
real 0m29.251s
user 0m0.032s
sys 0m0.026s
$ docker image ls ubuntu-gcc
REPOSITORY TAG IMAGE ID CREATED SIZE
ubuntu-gcc latest b6a3ee33acb8 9 seconds ago 150MB
Ponavljamo isto za Alpine (Dockerfile):
FROM alpine
RUN apk add --update gcc
Sastavljamo, gledamo vrijeme i veličinu montaže:
$ time docker build -t alpine-gcc -f Dockerfile.alpine --quiet .
sha256:efd626923c1478ccde67db28911ef90799710e5b8125cf4ebb2b2ca200ae1ac3
real 0m15.461s
user 0m0.026s
sys 0m0.024s
$ docker image ls alpine-gcc
REPOSITORY TAG IMAGE ID CREATED SIZE
alpine-gcc latest efd626923c14 7 seconds ago 105MB
Kao što je obećano, slike zasnovane na Alpine-u se prikupljaju brže i manje su: 15 sekundi umjesto 30, a veličina slike je 105 MB naspram 150 MB. Prilično je dobro!
Ali ako pređemo na pravljenje Python aplikacije, onda sve nije tako ružičasto.
Python slika
Python aplikacije često koriste pande i matplotlib. Stoga je jedna opcija da uzmete službenu sliku zasnovanu na Debianu koristeći ovaj Dockerfile:
FROM python:3.8-slim
RUN pip install --no-cache-dir matplotlib pandas
Hajde da ga prikupimo:
$ docker build -f Dockerfile.slim -t python-matpan.
Sending build context to Docker daemon 3.072kB
Step 1/2 : FROM python:3.8-slim
---> 036ea1506a85
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
---> Running in 13739b2a0917
Collecting matplotlib
Downloading matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl (13.1 MB)
Collecting pandas
Downloading pandas-0.25.3-cp38-cp38-manylinux1_x86_64.whl (10.4 MB)
...
Successfully built b98b5dc06690
Successfully tagged python-matpan:latest
real 0m30.297s
user 0m0.043s
sys 0m0.020s
Dobijamo sliku veličine 363MB.
Hoćemo li biti bolje sa Alpineom? Pokusajmo:
FROM python:3.8-alpine
RUN pip install --no-cache-dir matplotlib pandas
$ docker build -t python-matpan-alpine -f Dockerfile.alpine .
Sending build context to Docker daemon 3.072kB
Step 1/2 : FROM python:3.8-alpine
---> a0ee0c90a0db
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
---> Running in 6740adad3729
Collecting matplotlib
Downloading matplotlib-3.1.2.tar.gz (40.9 MB)
ERROR: Command errored out with exit status 1:
command: /usr/local/bin/python -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'/
tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"'; __file__='"'"'/tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'rn'"'"', '"'"'n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' egg_info --egg-base /tmp/pip-install-a3olrixa/matplotlib/pip-egg-info
...
ERROR: Command errored out with exit status 1: python setup.py egg_info Check the logs for full command output.
The command '/bin/sh -c pip install matplotlib pandas' returned a non-zero code: 1
Šta se dešava?
Alpine ne podržava točkove
Ako pogledate build, koji se temelji na Debianu, vidjet ćete da preuzima matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl.
Ovo je binarni za točak. Alpine preuzima izvore `matplotlib-3.1.2.tar.gz` pošto ne podržava standard točkovi.
Zašto? Većina Linux distribucija koristi GNU verziju (glibc) standardne biblioteke C, što je zapravo potrebno za svaki program napisan u C-u, uključujući Python. Ali Alpine koristi `musl`, a pošto su te binarne datoteke dizajnirane za `glibc`, jednostavno nisu opcija.
Stoga, ako koristite Alpine, morate kompajlirati sav kod napisan u C-u u svakom Python paketu.
Oh, da, morat ćete potražiti listu svih takvih ovisnosti koje morate sami sastaviti.
U ovom slučaju dobijamo ovo:
FROM python:3.8-alpine
RUN apk --update add gcc build-base freetype-dev libpng-dev openblas-dev
RUN pip install --no-cache-dir matplotlib pandas
A vrijeme izrade traje...
... 25 minuta 57 sekundi! A veličina slike je 851MB.
Slike bazirane na Alpine se izrađuju mnogo duže, veće su i još uvijek morate tražiti sve ovisnosti. Naravno, možete smanjiti veličinu sklopa koristeći višestepene gradnje ali to znači da je potrebno još više posla.
To nije sve!
Alpine može uzrokovati neočekivane greške u vremenu izvođenja
U teoriji, musl je kompatibilan sa glibc-om, ali u praksi razlike mogu uzrokovati mnoge probleme. A ako jesu, vjerovatno će biti neugodni. Evo nekih problema koji se mogu pojaviti:
Alpine podrazumevano ima manju veličinu steka niti, što može dovesti do greške u Pythonu
Neki korisnici su to otkrili Python aplikacije su sporije zbog načina na koji musl alocira memoriju (različito od glibc-a).
Sigurno su ove greške već ispravljene, ali ko zna koliko će ih još biti.
Nemojte koristiti Alpine slike za Python
Ako se ne želite zamarati velikim i dugim gradnjama, tražeći ovisnosti i potencijalne greške, nemojte koristiti Alpine Linux kao osnovnu sliku. Odabir dobre osnovne slike.