使用Docker部署Python應用的方法總結

來源:互聯網
上載者:User
本篇文章源自作者團隊在長期開發過程中總結的寶貴經驗,其中Supervisor、Gunicorn以及Nginx更是在使用Python開發Web應用時最常用的軟體,因此對於打算使用Docker部署Python應用的讀者而言,這些最佳實務是很有參考價值。同時希望各位在日常實踐過程中,也能將各自踩到過的“坑”以及寶貴的經驗分享出來,大家共同進步!

我們可以使用Docker簡單而高效的部署Python應用,同時,也有一些最佳實務來協助我們愉快的完成部署。當然,也不是說這些最佳實務就是完成部署的唯一方式,只不過我們團隊發現它們具有高可用性,並且容易維護。注意本文中大多數內容都只是代表我的立場,基於Docker的實現方式有很多,你可以隨便選擇。本文中我不會過多的介紹Volume,因為它可能需要一個單獨的話題來解釋。我們通常會使用Volume將原始碼複製到容器中,而不是在每次運行時都重新構建。

DEBIAN_FRONTEND

Docker使用者應該都很熟悉這個環境變數,它告知作業系統應該從哪兒獲得使用者輸入。如果設定為”noninteractive”,你就可以直接運行命令,而無需向使用者請求輸入(譯者註:所有操作都是非互動)。這在運行apt-get命令的時候格外有用,因為它會不停的提示使用者進行到了哪步並且需要不斷確認。非互動模式會選擇預設的選項並以最快的速度完成構建。

請確保你只在Dockerfile中調用的RUN命令中設定了該選項,而不是使用ENV命令進行全域的設定,因為ENV命令在整個容器運行過程中都會生效,所以當你通過BASH和容器進行互動時,如果進行了全域設定那就會出問題。例子如下:

# 正確的做法 - 只為這個命令設定ENV變數RUN DEBIAN_FRONTEND=noninteractive apt-get install -y python3# 錯誤地做法 - 為接下來的任何命令都設定ENV變數,包括正在運行地容器ENV DEBIAN_FRONTEND noninteractiveRUN apt-get install -y python3

requirements.txt

相比於基本的代碼(codebase),應用的依賴很少發生變化,因此我們可以在Dockerfile中安裝項目依賴,這也可以加快之後的構建速度(之後的構建只需要構建變更的代碼)。Docker容器的層級構建可以緩衝依賴安裝的過程,所以之後的的構建速度會非常快,因為它不需要重新下載和構建依賴。

檔案順序

按照上面的思路(利用緩衝)來推斷,檔案添加到容器的順序至關重要。我們應該把頻繁變更的檔案放置到Dockerfile的下方,以便充分使用緩衝來加速Docker的構建過程。例如,應用配置、系統配置和依賴都很少改變,我們就可以把它們放到Dockerfile的頂部。而源檔案,比如路由檔案、視圖(views)和資料庫代碼會經常發生改變,所以我們就可以把它們放在Dockerfile的下方,注意是Docker配置命令(EXPOSE、ENV等)的下方。

另外,不要考慮如何將你的檔案拷貝到Docker,它不會加快你的構建速度,因為大多數的檔案根本不會用到,比如應用源檔案。

應用密鑰

之前我們一直不知道如何把應用密鑰安全的傳遞給應用,後來我們發現可以使用docker run命令中的env-file參數。我們會把所有的密鑰和配置都放在app_config.list檔案中,然後通過這個檔案交付給應用。具體如下:

docker run -d -t -—env-file app_config.list <image:tag>

這個方法允許我們簡單地改變應用設定和密鑰,而無需重建一個容器。

注意:請務必確保app_config.list在.gitignore檔案的記錄中,不然它不會被檢錄到源檔案中。

Gunicorn

我們使用Gunicorn作為容器內部的應用伺服器,Gunicorn非常的穩定並且效能很好,它有非常多的配置選項,比如指定worker數量和類型(green threads、gevent等)的能力,你可以根據負載來調整應用,以獲得最佳效能。

啟動Gunicorn很簡單:

# 安裝pip3 install gunicorn# 運行伺服器gunicorn api:app -w 4 -b 127.0.0.1:5000

最後是在Nginx後面運行你的應用伺服器,這樣你可以進行負載平衡。

supervisord

你是不是想過在容器中運行多個進程?我想Supervisord絕對是你的最佳協助工具輔助。假設我們想部署這樣一個容器,它包含Nginx反向 Proxy以及Gunicorn應用。你通過BASH指令碼可能就能實現,但是讓我們想更加簡潔一點。

Supevisor是“一個進程式控制制系統,它支援使用者在類UNIX作業系統上,監視並控制一些進程”。聽起來很完美!你需要先在你的Docker容器內安裝Supervisor。

RUN DEBIAN_FRONTEND=noninteractive apt-get install -ysupervisor

為了讓Supervisor知道該運行什麼以及如何管理進程,我們接下來需要為它寫一個設定檔。

[supervisord]nodaemon = true  # 這個會讓supervisord運行在前端[program:nginx]  # 你想啟動並執行第一個程式的命名command = /usr/sbin/nginx  # nginx可執行程式的路徑startsecs = 5  # 如果nginx保持開啟5s,我們視為啟動成功[program:app-gunicorn]command = gunicorn api -w 4 -b 127.0.0.1:5000startsecs = 5

這是非常基本的配置,它還有很多的配置項,比如控制日誌、stdout/stderr重新導向、重啟策略等。這個工具真不錯。

一旦你完成了配置,請確保Docker將其複製到了容器中。

ADD supervisord.conf /etc/supervisord.conf

讓Supervisor作為容器的自啟動命令。

CMD supervisord -c /etc/supervisord.conf

它將會在容器啟動的時候,運行Gunicorn和Nginx。如果已經配置過了,那將會按需重啟它們。

學到的東西以及未來的目標

我們已經花了很長時間在Docker中部署代碼,並且接下來會投入更多的時間。在使用Docker的過程中,我們學到的最重要經驗就是如何最小化思考(think minimally)。在一個容器中運行你的整個系統真的很誘人,但是在應用各自的容器中運行應用進程卻更容易維護。一般情況下,我們會在容器中運行Nignx和Web伺服器,並且在一些情境中,使用單獨的容器來運行Nginx卻沒有任何優勢,它可能只會增加複雜度。我們發現對於大多數情況,它在容器中的開銷是可接受的。

我希望這些資訊對各位有價值!當我們團隊學到更多最佳實務時,我會更新這篇文章。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.