核心是让构建期依赖在运行镜像中物理消失,而非装完再删:通过多阶段构建明确分离builder与runtime阶段,仅复制精简后的运行时产物(如dist/目录),并选用distroless等极简基础镜像,最终经实测验证SDK和pip等工具彻底不可用。

核心是让构建期依赖在运行镜像里“物理消失”,不是装完再删,而是压根不带过去。
明确划分构建与运行两个阶段
用 AS 给构建阶段命名,比如 FROM python:3.11-slim AS builder,运行阶段另起一行写 FROM python:3.11-slim AS runtime。这两个阶段完全隔离——builder 里装的所有东西,runtime 都看不到,除非你显式 COPY --from=builder 去拿。
- 所有
pip install(包括 numpy、scipy、qiskit 等大包)只能出现在 builder 阶段 - runtime 阶段不执行任何
pip install,也不继承 builder 的 site-packages 目录 - 避免写
FROM python:3.11-slim这种没命名的写法,容易误当最终镜像基底
只复制产物,不复制环境
SDK 和开发依赖的价值在于它生成的可运行文件,比如打包好的 .pyz、.whl 或编译后的字节码,而不是整个包目录。
- 禁止:
COPY --from=builder /usr/local/lib/python3.11/site-packages/ /app/—— 这会把 tests、docs、__pycache__ 全拖进来 - 推荐:
COPY --from=builder /app/dist/myapp.pyz /app/或COPY --from=builder /app/venv/lib/python3.11/site-packages/ /app/lib/(前提是已提前清理过) - 更稳妥的做法:在 builder 阶段用
pip install --target ./dist --no-deps -r requirements-runtime.txt,只装运行时真正需要的包,再复制 dist/ 目录
构建阶段末尾必须主动清理
哪怕用了多阶段,如果 builder 阶段没清理干净,COPY 过去的东西仍可能含冗余内容。
立即学习“Python免费学习笔记(深入)”;
- 删 pip 工具链:
RUN rm -f /opt/venv/bin/pip* /opt/venv/bin/easy_install* - 删测试目录:
RUN find /opt/venv/lib/python*/site-packages -name "tests" -type d -exec rm -rf {} + 2>/dev/null || true - 删 pyc 缓存:
RUN find /opt/venv -name "__pycache__" -type d -exec rm -rf {} + - 删未声明依赖:
RUN /opt/venv/bin/python -m pip uninstall -y $(/opt/venv/bin/python -m pip freeze | grep -v -F -f requirements.txt | cut -d= -f1 | tr '\n' ' ')
运行镜像选极简基础镜像
就算 SDK 剥离了,如果还用 python:3.11-slim,里面自带的 shell、包管理器、调试工具仍是攻击面。
- Python 应用优先考虑
gcr.io/distroless/python3,不含 shell、apt、pip,只剩 Python 解释器和你的代码 - 若必须用 slim 镜像,手动删掉非必要二进制:
RUN rm -rf /usr/bin/pip* /usr/bin/python3-config /usr/lib/python3.11/config-3.11-x86_64-linux-gnu - 确认最终镜像体积明显缩小(例如从 500MB 降到 45MB),且
docker run -it your-image sh直接报错,说明剥离成功
验证不能只看 Dockerfile 写得对不对,一定要进容器实测:docker run --rm your-image python -c "import qiskit" 应该报 ModuleNotFoundError;docker run --rm your-image pip list 应该报 command not found。


















