Az Alpine 50-szer lassabban fordítja le a Docker-építéseket Pythonhoz, a képek pedig kétszer nehezebbek

Az Alpine 50-szer lassabban fordítja le a Docker-építéseket Pythonhoz, a képek pedig kétszer nehezebbek

Az Alpine Linuxot gyakran ajánlják a Docker alapképének. Azt mondják, hogy az Alpine használatával kisebb lesz az összeállítás, és gyorsabb lesz az építési folyamat.

De ha Alpine Linuxot használ Python alkalmazásokhoz, akkor:

  • Sokkal lassítja az építkezéseket
  • Nagyítja a képeket
  • Az idejét vesztegeti
  • És a végén hibákat okozhat futás közben


Nézzük meg, miért ajánlott az Alpine, de miért nem érdemes Pythonnal használni.

Miért ajánlják az emberek az Alpine-t?

Tegyük fel, hogy szükségünk van a gcc-re a képünk részeként, és össze akarjuk hasonlítani az Alpine Linux és az Ubuntu 18.04 verzióját a felépítési sebesség és a végső képméret tekintetében.

Először töltsünk le két képet, és hasonlítsuk össze a méretüket:

$ docker pull --quiet ubuntu:18.04
docker.io/library/ubuntu:18.04
$ docker pull --quiet alpine
docker.io/library/alpine:latest
$ docker image ls ubuntu:18.04
REPOSITORY          TAG        IMAGE ID         SIZE
ubuntu              18.04      ccc6e87d482b     64.2MB
$ docker image ls alpine
REPOSITORY          TAG        IMAGE ID         SIZE
alpine              latest     e7d92cdc71fe     5.59MB

Mint látható, az Alpine alapképe sokkal kisebb. Most próbáljuk meg telepíteni a gcc-t, és kezdjük az Ubuntuval:

FROM ubuntu:18.04
RUN apt-get update && 
    apt-get install --no-install-recommends -y gcc && 
    apt-get clean && rm -rf /var/lib/apt/lists/*

A tökéletes Dockerfile megírása túlmutat ennek a cikknek a keretein.

Mérjük meg az összeszerelés sebességét:

$ time docker build -t ubuntu-gcc -f Dockerfile.ubuntu --quiet .
sha256:b6a3ee33acb83148cd273b0098f4c7eed01a82f47eeb8f5bec775c26d4fe4aae

real    0m29.251s
user    0m0.032s
sys     0m0.026s
$ docker image ls ubuntu-gcc
REPOSITORY   TAG      IMAGE ID      CREATED         SIZE
ubuntu-gcc   latest   b6a3ee33acb8  9 seconds ago   150MB

Ugyanezt megismételjük az Alpine esetében (Dockerfile):

FROM alpine
RUN apk add --update gcc

Összeszereljük, megnézzük az összeszerelés idejét és méretét:

$ time docker build -t alpine-gcc -f Dockerfile.alpine --quiet .
sha256:efd626923c1478ccde67db28911ef90799710e5b8125cf4ebb2b2ca200ae1ac3

real    0m15.461s
user    0m0.026s
sys     0m0.024s
$ docker image ls alpine-gcc
REPOSITORY   TAG      IMAGE ID       CREATED         SIZE
alpine-gcc   latest   efd626923c14   7 seconds ago   105MB

Ahogy ígértük, az alpesi alapú képek gyorsabban és kisebbek: 15 helyett 30 másodperc, a képméret pedig 105 MB a 150 MB helyett. Ez elég jó!

De ha áttérünk egy Python alkalmazás építésére, akkor nem minden olyan rózsás.

Python kép

A Python alkalmazások gyakran használnak pandákat és matplotlib-et. Ezért az egyik lehetőség a hivatalos Debian-alapú kép elkészítése ezzel a Docker-fájllal:

FROM python:3.8-slim
RUN pip install --no-cache-dir matplotlib pandas

Gyűjtsük össze:

$ docker build -f Dockerfile.slim -t python-matpan.
Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM python:3.8-slim
 ---> 036ea1506a85
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
 ---> Running in 13739b2a0917
Collecting matplotlib
  Downloading matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl (13.1 MB)
Collecting pandas
  Downloading pandas-0.25.3-cp38-cp38-manylinux1_x86_64.whl (10.4 MB)
...
Successfully built b98b5dc06690
Successfully tagged python-matpan:latest

real    0m30.297s
user    0m0.043s
sys     0m0.020s

363 MB méretű képet kapunk.
Jobban megyünk az Alpine-nal? Próbáljuk meg:

FROM python:3.8-alpine
RUN pip install --no-cache-dir matplotlib pandas

$ docker build -t python-matpan-alpine -f Dockerfile.alpine .                                 
Sending build context to Docker daemon  3.072kB                                               
Step 1/2 : FROM python:3.8-alpine                                                             
 ---> a0ee0c90a0db                                                                            
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas                                                  
 ---> Running in 6740adad3729                                                                 
Collecting matplotlib                                                                         
  Downloading matplotlib-3.1.2.tar.gz (40.9 MB)                                               
    ERROR: Command errored out with exit status 1:                                            
     command: /usr/local/bin/python -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'/
tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"'; __file__='"'"'/tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'rn'"'"', '"'"'n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' egg_info --egg-base /tmp/pip-install-a3olrixa/matplotlib/pip-egg-info                              

...
ERROR: Command errored out with exit status 1: python setup.py egg_info Check the logs for full command output.
The command '/bin/sh -c pip install matplotlib pandas' returned a non-zero code: 1

Mi folyik itt?

Az Alpine nem támogatja a kerekeket

Ha megnézed a Debian-alapú buildet, látni fogod, hogy letölti a matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64-et.whl.

Ez egy bináris a kerékhez. Az Alpine letölti a `matplotlib-3.1.2.tar forrást.gz` mivel nem támogatja a szabványt kerekek.

Miért? A legtöbb Linux disztribúció a C szabványkönyvtár GNU verzióját (glibc) használja, amelyre valójában minden C nyelven írt programnak szüksége van, beleértve a Pythont is. De az Alpine a "musl"-t használja, és mivel ezeket a binárisokat a "glibc"-hez tervezték, egyszerűen nem választhatók.

Ezért ha Alpine-t használunk, minden Python-csomagban le kell fordítanunk az összes C nyelven írt kódot.

Ó, igen, meg kell keresnie az összes ilyen függőségi listát, amelyet magának kell összeállítania.
Ebben az esetben ezt kapjuk:

FROM python:3.8-alpine
RUN apk --update add gcc build-base freetype-dev libpng-dev openblas-dev
RUN pip install --no-cache-dir matplotlib pandas

És az építési idő eltart...

... 25 perc 57 másodperc! A kép mérete pedig 851 MB.

Az alpesi alapú képek elkészítése sokkal hosszabb ideig tart, nagyobb méretűek, és továbbra is meg kell keresni az összes függőséget. Természetesen csökkentheti az összeállítás méretét többlépcsős építmények de ez azt jelenti, hogy még több munkát kell végezni.

Ez nem minden!

Az Alpine váratlan hibákat okozhat futás közben

  • Elméletileg a musl kompatibilis a glibc-vel, de a gyakorlatban a különbségek sok problémát okozhatnak. És ha igen, akkor valószínűleg kellemetlenek lesznek. Íme néhány felmerülő probléma:
  • Az Alpine alapértelmezés szerint kisebb szál veremmérettel rendelkezik, ami a hibák a Pythonban
  • Néhány felhasználó ezt találta A Python alkalmazások lassabbak a musl memóriakiosztási módja miatt (a glibc-től eltérő).
  • Az egyik felhasználó hibát talált a dátum formázásakor

Ezeket a hibákat bizonyára már kijavították, de ki tudja hány lesz még.

Ne használjon Alpine képeket Pythonhoz

Ha nem szeretne nagy és hosszadalmas buildekkel bajlódni, függőségek és lehetséges hibák után kutatni, ne használja az Alpine Linuxot alapképként. Egy jó alapkép kiválasztása.

Forrás: will.com

Hozzászólás