Alpine kompiluje zostavy Docker pre Python 50-krát pomalšie a obrázky sú 2-krát ťažšie

Alpine kompiluje zostavy Docker pre Python 50-krát pomalšie a obrázky sú 2-krát ťažšie

Alpine Linux sa často odporúča ako základný obrázok pre Docker. Bolo vám povedané, že pomocou Alpine budú vaše zostavy menšie a proces zostavovania rýchlejší.

Ale ak používate Alpine Linux pre aplikácie Python, potom:

  • Robí vaše stavby oveľa pomalšie
  • Zväčší vaše obrázky
  • Strata času
  • A nakoniec to môže spôsobiť chyby počas behu


Pozrime sa, prečo sa Alpine odporúča, ale prečo by ste ho stále nemali používať s Pythonom.

Prečo ľudia odporúčajú Alpine?

Predpokladajme, že potrebujeme gcc ako súčasť nášho obrazu a chceme porovnať Alpine Linux vs Ubuntu 18.04 z hľadiska rýchlosti zostavovania a konečnej veľkosti obrazu.

Najprv si stiahneme dva obrázky a porovnajme ich veľkosti:

$ docker pull --quiet ubuntu:18.04
docker.io/library/ubuntu:18.04
$ docker pull --quiet alpine
docker.io/library/alpine:latest
$ docker image ls ubuntu:18.04
REPOSITORY          TAG        IMAGE ID         SIZE
ubuntu              18.04      ccc6e87d482b     64.2MB
$ docker image ls alpine
REPOSITORY          TAG        IMAGE ID         SIZE
alpine              latest     e7d92cdc71fe     5.59MB

Ako vidíte, základný obrázok pre Alpine je oveľa menší. Skúsme teraz nainštalovať gcc a začať s Ubuntu:

FROM ubuntu:18.04
RUN apt-get update && 
    apt-get install --no-install-recommends -y gcc && 
    apt-get clean && rm -rf /var/lib/apt/lists/*

Napísanie dokonalého súboru Dockerfile presahuje rámec tohto článku.

Zmerajte rýchlosť montáže:

$ time docker build -t ubuntu-gcc -f Dockerfile.ubuntu --quiet .
sha256:b6a3ee33acb83148cd273b0098f4c7eed01a82f47eeb8f5bec775c26d4fe4aae

real    0m29.251s
user    0m0.032s
sys     0m0.026s
$ docker image ls ubuntu-gcc
REPOSITORY   TAG      IMAGE ID      CREATED         SIZE
ubuntu-gcc   latest   b6a3ee33acb8  9 seconds ago   150MB

To isté zopakujeme pre Alpine (Dockerfile):

FROM alpine
RUN apk add --update gcc

Zmontujeme, pozrieme sa na čas a veľkosť montáže:

$ time docker build -t alpine-gcc -f Dockerfile.alpine --quiet .
sha256:efd626923c1478ccde67db28911ef90799710e5b8125cf4ebb2b2ca200ae1ac3

real    0m15.461s
user    0m0.026s
sys     0m0.024s
$ docker image ls alpine-gcc
REPOSITORY   TAG      IMAGE ID       CREATED         SIZE
alpine-gcc   latest   efd626923c14   7 seconds ago   105MB

Ako sme sľúbili, obrázky založené na Alpine sa vytvárajú rýchlejšie a sú menšie: 15 sekúnd namiesto 30 a veľkosť obrázka je 105 MB oproti 150 MB. Je to celkom dobré!

Ak však prejdeme na zostavenie aplikácie Python, všetko nie je také ružové.

Obrázok Pythonu

Aplikácie Python často používajú pandy a matplotlib. Jednou z možností je preto zobrať oficiálny obraz založený na Debiane pomocou tohto súboru Dockerfile:

FROM python:3.8-slim
RUN pip install --no-cache-dir matplotlib pandas

Poďme to zozbierať:

$ docker build -f Dockerfile.slim -t python-matpan.
Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM python:3.8-slim
 ---> 036ea1506a85
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
 ---> Running in 13739b2a0917
Collecting matplotlib
  Downloading matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl (13.1 MB)
Collecting pandas
  Downloading pandas-0.25.3-cp38-cp38-manylinux1_x86_64.whl (10.4 MB)
...
Successfully built b98b5dc06690
Successfully tagged python-matpan:latest

real    0m30.297s
user    0m0.043s
sys     0m0.020s

Získame obrázok s veľkosťou 363 MB.
Podarí sa nám lepšie s Alpine? Vyskúšajme:

FROM python:3.8-alpine
RUN pip install --no-cache-dir matplotlib pandas

$ docker build -t python-matpan-alpine -f Dockerfile.alpine .                                 
Sending build context to Docker daemon  3.072kB                                               
Step 1/2 : FROM python:3.8-alpine                                                             
 ---> a0ee0c90a0db                                                                            
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas                                                  
 ---> Running in 6740adad3729                                                                 
Collecting matplotlib                                                                         
  Downloading matplotlib-3.1.2.tar.gz (40.9 MB)                                               
    ERROR: Command errored out with exit status 1:                                            
     command: /usr/local/bin/python -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'/
tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"'; __file__='"'"'/tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'rn'"'"', '"'"'n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' egg_info --egg-base /tmp/pip-install-a3olrixa/matplotlib/pip-egg-info                              

...
ERROR: Command errored out with exit status 1: python setup.py egg_info Check the logs for full command output.
The command '/bin/sh -c pip install matplotlib pandas' returned a non-zero code: 1

Čo sa deje?

Alpine nepodporuje kolesá

Ak sa pozriete na zostavu, ktorá je založená na Debiane, uvidíte, že sťahuje matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl.

Toto je binárne číslo pre koleso. Alpine sťahuje zdroje `matplotlib-3.1.2.tar.gz` pretože nepodporuje štandard kola.

prečo? Väčšina linuxových distribúcií používa GNU verziu (glibc) štandardnej knižnice C, ktorú v skutočnosti vyžaduje každý program napísaný v C, vrátane Pythonu. Ale Alpine používa `musl`, a keďže tieto binárne súbory sú navrhnuté pre `glibc`, jednoducho nie sú možnosťou.

Preto, ak používate Alpine, musíte skompilovať všetok kód napísaný v C v každom balíku Pythonu.

Áno, budete musieť vyhľadať zoznam všetkých takýchto závislostí, ktoré je potrebné zostaviť sami.
V tomto prípade dostaneme toto:

FROM python:3.8-alpine
RUN apk --update add gcc build-base freetype-dev libpng-dev openblas-dev
RUN pip install --no-cache-dir matplotlib pandas

A stavba trvá...

... 25 minút 57 sekúnd! A veľkosť obrázka je 851 MB.

Obrázky založené na Alpine sa vytvárajú oveľa dlhšie, sú väčšie a stále musíte hľadať všetky závislosti. Veľkosť zostavy môžete samozrejme zmenšiť pomocou viacstupňové zostavy ale to znamená, že je potrebné urobiť ešte viac práce.

To nie je všetko!

Alpine môže spôsobiť neočakávané chyby počas behu

  • Teoreticky je musl kompatibilný s glibc, ale v praxi môžu rozdiely spôsobiť veľa problémov. A ak áno, budú pravdepodobne nepríjemné. Tu sú niektoré problémy, ktoré môžu nastať:
  • Alpine má predvolene menšiu veľkosť zásobníka vlákien, čo môže viesť k chyby v Pythone
  • Niektorí používatelia to zistili Aplikácie Python sú pomalšie kvôli spôsobu, akým musl prideľuje pamäť (odlišné od glibc).
  • Jeden z užívateľov našiel chybu pri formátovaní dátumu

Tieto chyby sú už určite opravené, ale ktovie, koľko ich ešte bude.

Nepoužívajte obrázky Alpine pre Python

Ak sa nechcete obťažovať veľkými a zdĺhavými zostavami, hľadaním závislostí a potenciálnych chýb, nepoužívajte Alpine Linux ako základný obrázok. Výber dobrého základného obrázka.

Zdroj: hab.com

Pridať komentár