Alpine vytváří sestavení Dockeru pro Python 50x pomaleji a obrázky 2x těžší

Alpine vytváří sestavení Dockeru pro Python 50x pomaleji a obrázky 2x těžší

Alpine Linux je často doporučován jako základní obraz pro Docker. Bylo vám řečeno, že pomocí Alpine budou vaše sestavení menší a proces sestavování rychlejší.

Ale pokud používáte Alpine Linux pro aplikace Python, pak:

  • Dělá vaše stavby mnohem pomalejší
  • Zvětší vaše obrázky
  • Ztrácet čas
  • A nakonec to může způsobit chyby za běhu


Podívejme se, proč je Alpine doporučován, ale proč byste jej stále neměli používat s Pythonem.

Proč lidé doporučují Alpine?

Předpokládejme, že potřebujeme gcc jako součást našeho obrazu a chceme porovnat Alpine Linux vs Ubuntu 18.04 z hlediska rychlosti sestavení a konečné velikosti obrazu.

Nejprve si stáhneme dva obrázky a porovnáme jejich velikosti:

$ docker pull --quiet ubuntu:18.04
docker.io/library/ubuntu:18.04
$ docker pull --quiet alpine
docker.io/library/alpine:latest
$ docker image ls ubuntu:18.04
REPOSITORY          TAG        IMAGE ID         SIZE
ubuntu              18.04      ccc6e87d482b     64.2MB
$ docker image ls alpine
REPOSITORY          TAG        IMAGE ID         SIZE
alpine              latest     e7d92cdc71fe     5.59MB

Jak vidíte, základní obrázek pro Alpine je mnohem menší. Zkusme nyní nainstalovat gcc a začít s Ubuntu:

FROM ubuntu:18.04
RUN apt-get update && 
    apt-get install --no-install-recommends -y gcc && 
    apt-get clean && rm -rf /var/lib/apt/lists/*

Psaní dokonalého Dockerfile je nad rámec tohoto článku.

Změříme rychlost montáže:

$ time docker build -t ubuntu-gcc -f Dockerfile.ubuntu --quiet .
sha256:b6a3ee33acb83148cd273b0098f4c7eed01a82f47eeb8f5bec775c26d4fe4aae

real    0m29.251s
user    0m0.032s
sys     0m0.026s
$ docker image ls ubuntu-gcc
REPOSITORY   TAG      IMAGE ID      CREATED         SIZE
ubuntu-gcc   latest   b6a3ee33acb8  9 seconds ago   150MB

Totéž opakujeme pro Alpine (Dockerfile):

FROM alpine
RUN apk add --update gcc

Sestavíme, podíváme se na čas a velikost montáže:

$ time docker build -t alpine-gcc -f Dockerfile.alpine --quiet .
sha256:efd626923c1478ccde67db28911ef90799710e5b8125cf4ebb2b2ca200ae1ac3

real    0m15.461s
user    0m0.026s
sys     0m0.024s
$ docker image ls alpine-gcc
REPOSITORY   TAG      IMAGE ID       CREATED         SIZE
alpine-gcc   latest   efd626923c14   7 seconds ago   105MB

Jak bylo slíbeno, obrázky založené na Alpine se shromažďují rychleji a jsou menší: 15 sekund místo 30 a velikost obrázku je 105 MB oproti 150 MB. Je to docela dobré!

Pokud ale přejdeme na sestavování Pythonové aplikace, tak vše není tak růžové.

Obrázek Pythonu

Aplikace Python často používají pandy a matplotlib. Jednou z možností je tedy vzít oficiální obraz založený na Debianu pomocí tohoto Dockerfile:

FROM python:3.8-slim
RUN pip install --no-cache-dir matplotlib pandas

Pojďme to shromáždit:

$ docker build -f Dockerfile.slim -t python-matpan.
Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM python:3.8-slim
 ---> 036ea1506a85
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
 ---> Running in 13739b2a0917
Collecting matplotlib
  Downloading matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl (13.1 MB)
Collecting pandas
  Downloading pandas-0.25.3-cp38-cp38-manylinux1_x86_64.whl (10.4 MB)
...
Successfully built b98b5dc06690
Successfully tagged python-matpan:latest

real    0m30.297s
user    0m0.043s
sys     0m0.020s

Získáme obrázek o velikosti 363 MB.
Uspějeme s Alpine lépe? Zkusme to:

FROM python:3.8-alpine
RUN pip install --no-cache-dir matplotlib pandas

$ docker build -t python-matpan-alpine -f Dockerfile.alpine .                                 
Sending build context to Docker daemon  3.072kB                                               
Step 1/2 : FROM python:3.8-alpine                                                             
 ---> a0ee0c90a0db                                                                            
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas                                                  
 ---> Running in 6740adad3729                                                                 
Collecting matplotlib                                                                         
  Downloading matplotlib-3.1.2.tar.gz (40.9 MB)                                               
    ERROR: Command errored out with exit status 1:                                            
     command: /usr/local/bin/python -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'/
tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"'; __file__='"'"'/tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'rn'"'"', '"'"'n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' egg_info --egg-base /tmp/pip-install-a3olrixa/matplotlib/pip-egg-info                              

...
ERROR: Command errored out with exit status 1: python setup.py egg_info Check the logs for full command output.
The command '/bin/sh -c pip install matplotlib pandas' returned a non-zero code: 1

Co se děje?

Alpine nepodporuje kola

Pokud se podíváte na sestavení, které je založeno na Debianu, uvidíte, že stahuje matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl.

Toto je binární kód pro kolo. Alpine stahuje zdroje `matplotlib-3.1.2.tar.gz` protože nepodporuje standard kola.

Proč? Většina linuxových distribucí používá GNU verzi (glibc) standardní knihovny C, kterou ve skutečnosti vyžaduje každý program napsaný v C, včetně Pythonu. Ale Alpine používá `musl`, a protože tyto binární soubory jsou navrženy pro `glibc`, prostě nejsou volbou.

Pokud tedy používáte Alpine, musíte zkompilovat veškerý kód napsaný v C v každém balíčku Pythonu.

Ano, budete muset vyhledat seznam všech takových závislostí, které je třeba sestavit sami.
V tomto případě dostaneme toto:

FROM python:3.8-alpine
RUN apk --update add gcc build-base freetype-dev libpng-dev openblas-dev
RUN pip install --no-cache-dir matplotlib pandas

A stavba trvá...

... 25 minut 57 sekund! A velikost obrázku je 851 MB.

Obrazy založené na Alpine se vytvářejí mnohem déle, mají větší velikost a stále musíte hledat všechny závislosti. Velikost sestavy můžete samozřejmě zmenšit pomocí vícestupňové stavby ale to znamená, že je třeba udělat ještě více práce.

To není vše!

Alpine může způsobit neočekávané chyby za běhu

  • Teoreticky je musl kompatibilní s glibc, ale v praxi mohou rozdíly způsobit mnoho problémů. A pokud ano, budou pravděpodobně nepříjemné. Zde jsou některé problémy, které mohou nastat:
  • Alpine má ve výchozím nastavení menší velikost zásobníku vláken, což může vést k chyby v Pythonu
  • Někteří uživatelé to zjistili Aplikace v Pythonu jsou pomalejší kvůli způsobu, jakým musl alokuje paměť (odlišné od glibc).
  • Jeden z uživatelů našel chybu při formátování data

Tyto chyby již byly jistě opraveny, ale kdo ví, kolik jich ještě bude.

Nepoužívejte obrázky Alpine pro Python

Pokud se nechcete obtěžovat velkými a zdlouhavými sestavami, hledáním závislostí a potenciálních chyb, nepoužívejte Alpine Linux jako základní obraz. Výběr dobrého základního obrázku.

Zdroj: www.habr.com

Přidat komentář