Alpine prevaja gradnje Dockerja za Python 50-krat počasneje, slike pa so 2-krat težje

Alpine prevaja gradnje Dockerja za Python 50-krat počasneje, slike pa so 2-krat težje

Alpine Linux se pogosto priporoča kot osnovna slika za Docker. Povedali so vam, da bodo z uporabo Alpine vaše zgradbe manjše in postopek gradnje hitrejši.

Če pa uporabljate Alpine Linux za aplikacije Python, potem:

  • Vaše gradnje so veliko počasnejše
  • Poveča vaše slike
  • Zapravljaš čas
  • In na koncu lahko povzroči napake v času izvajanja


Poglejmo, zakaj je Alpine priporočljiv, a zakaj ga še vedno ne bi smeli uporabljati s Pythonom.

Zakaj ljudje priporočajo Alpine?

Predpostavimo, da potrebujemo gcc kot del naše slike in želimo primerjati Alpine Linux z Ubuntu 18.04 v smislu hitrosti gradnje in končne velikosti slike.

Najprej prenesimo dve sliki in primerjajmo njuni velikosti:

$ docker pull --quiet ubuntu:18.04
docker.io/library/ubuntu:18.04
$ docker pull --quiet alpine
docker.io/library/alpine:latest
$ docker image ls ubuntu:18.04
REPOSITORY          TAG        IMAGE ID         SIZE
ubuntu              18.04      ccc6e87d482b     64.2MB
$ docker image ls alpine
REPOSITORY          TAG        IMAGE ID         SIZE
alpine              latest     e7d92cdc71fe     5.59MB

Kot lahko vidite, je osnovna slika za Alpine precej manjša. Poskusimo zdaj namestiti gcc in začnimo z Ubuntujem:

FROM ubuntu:18.04
RUN apt-get update && 
    apt-get install --no-install-recommends -y gcc && 
    apt-get clean && rm -rf /var/lib/apt/lists/*

Pisanje popolne datoteke Dockerfile presega obseg tega članka.

Izmerimo hitrost montaže:

$ time docker build -t ubuntu-gcc -f Dockerfile.ubuntu --quiet .
sha256:b6a3ee33acb83148cd273b0098f4c7eed01a82f47eeb8f5bec775c26d4fe4aae

real    0m29.251s
user    0m0.032s
sys     0m0.026s
$ docker image ls ubuntu-gcc
REPOSITORY   TAG      IMAGE ID      CREATED         SIZE
ubuntu-gcc   latest   b6a3ee33acb8  9 seconds ago   150MB

Enako ponovimo za Alpine (Dockerfile):

FROM alpine
RUN apk add --update gcc

Montiramo, poglejte čas in velikost montaže:

$ time docker build -t alpine-gcc -f Dockerfile.alpine --quiet .
sha256:efd626923c1478ccde67db28911ef90799710e5b8125cf4ebb2b2ca200ae1ac3

real    0m15.461s
user    0m0.026s
sys     0m0.024s
$ docker image ls alpine-gcc
REPOSITORY   TAG      IMAGE ID       CREATED         SIZE
alpine-gcc   latest   efd626923c14   7 seconds ago   105MB

Kot je bilo obljubljeno, se slike na podlagi Alpine zbirajo hitreje in so manjše: 15 sekund namesto 30, velikost slike pa je 105 MB v primerjavi s 150 MB. Zelo dobro je!

Če pa preidemo na gradnjo aplikacije Python, potem vse ni tako rožnato.

Slika Python

Aplikacije Python pogosto uporabljajo pande in matplotlib. Zato je ena od možnosti, da vzamete uradno sliko, ki temelji na Debianu, s to datoteko Docker:

FROM python:3.8-slim
RUN pip install --no-cache-dir matplotlib pandas

Zberimo ga:

$ docker build -f Dockerfile.slim -t python-matpan.
Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM python:3.8-slim
 ---> 036ea1506a85
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas
 ---> Running in 13739b2a0917
Collecting matplotlib
  Downloading matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl (13.1 MB)
Collecting pandas
  Downloading pandas-0.25.3-cp38-cp38-manylinux1_x86_64.whl (10.4 MB)
...
Successfully built b98b5dc06690
Successfully tagged python-matpan:latest

real    0m30.297s
user    0m0.043s
sys     0m0.020s

Dobimo sliko velikosti 363 MB.
Nam bo šlo bolje z Alpino? Poskusimo:

FROM python:3.8-alpine
RUN pip install --no-cache-dir matplotlib pandas

$ docker build -t python-matpan-alpine -f Dockerfile.alpine .                                 
Sending build context to Docker daemon  3.072kB                                               
Step 1/2 : FROM python:3.8-alpine                                                             
 ---> a0ee0c90a0db                                                                            
Step 2/2 : RUN pip install --no-cache-dir matplotlib pandas                                                  
 ---> Running in 6740adad3729                                                                 
Collecting matplotlib                                                                         
  Downloading matplotlib-3.1.2.tar.gz (40.9 MB)                                               
    ERROR: Command errored out with exit status 1:                                            
     command: /usr/local/bin/python -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'/
tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"'; __file__='"'"'/tmp/pip-install-a3olrixa/matplotlib/setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'rn'"'"', '"'"'n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' egg_info --egg-base /tmp/pip-install-a3olrixa/matplotlib/pip-egg-info                              

...
ERROR: Command errored out with exit status 1: python setup.py egg_info Check the logs for full command output.
The command '/bin/sh -c pip install matplotlib pandas' returned a non-zero code: 1

Kaj se dogaja?

Alpine ne podpira koles

Če pogledate gradnjo, ki temelji na Debianu, boste videli, da prenaša matplotlib-3.1.2-cp38-cp38-manylinux1_x86_64.whl.

To je dvojiška datoteka za kolo. Alpine prenese vire `matplotlib-3.1.2.tar.gz`, ker ne podpira standarda kolesa.

Zakaj? Večina distribucij Linuxa uporablja različico GNU (glibc) standardne knjižnice C, ki jo dejansko zahteva vsak program, napisan v C, vključno s Pythonom. Toda Alpine uporablja `musl` in ker so te binarne datoteke zasnovane za `glibc`, preprosto niso možnost.

Če torej uporabljate Alpine, morate v vsakem paketu Python prevesti vso kodo, napisano v C.

Oh, ja, morali boste poiskati seznam vseh takšnih odvisnosti, ki jih morate sestaviti sami.
V tem primeru dobimo tole:

FROM python:3.8-alpine
RUN apk --update add gcc build-base freetype-dev libpng-dev openblas-dev
RUN pip install --no-cache-dir matplotlib pandas

In gradnja traja ...

... 25 minut 57 sekund! In velikost slike je 851 MB.

Izdelava alpskih slik traja veliko dlje, so večje in še vedno morate poiskati vse odvisnosti. Seveda lahko zmanjšate velikost sklopa z uporabo večstopenjske gradnje vendar to pomeni, da je treba opraviti še več dela.

To še ni vse!

Alpine lahko povzroči nepričakovane napake med izvajanjem

  • V teoriji je musl združljiv z glibc, v praksi pa lahko razlike povzročijo številne težave. In če so, bodo verjetno neprijetne. Tukaj je nekaj težav, ki se lahko pojavijo:
  • Alpine ima privzeto manjšo velikost sklada niti, kar lahko povzroči napake v Pythonu
  • Nekateri uporabniki so to ugotovili Aplikacije Python so počasnejše zaradi načina, kako musl dodeljuje pomnilnik (različen od glibc).
  • Eden od uporabnikov našel napako pri oblikovanju datuma

Zagotovo so te napake že odpravljene, a kdo ve, koliko jih bo še.

Ne uporabljajte slik Alpine za Python

Če se ne želite obremenjevati z velikimi in dolgotrajnimi gradnjami, iskanjem odvisnosti in morebitnih napak, ne uporabljajte Alpine Linuxa kot osnovne slike. Izbira dobre osnovne slike.

Vir: www.habr.com

Dodaj komentar