多阶段构建是 Docker 最直接有效的镜像瘦身手段,通过单个 Dockerfile 划分构建与运行阶段,仅复制必要产物(如静态二进制),剔除编译器、源码和工具链,使镜像从几百 MB 缩至十几 MB,兼顾体积、安全与可维护性。

多阶段构建是 Docker 中最直接、最有效的镜像瘦身手段。它不依赖外部工具,仅靠一个 Dockerfile 就能把原本几百 MB 甚至上 GB 的镜像压缩到十几 MB,同时移除编译器、源码、包管理器等非运行必需内容,兼顾体积、安全与可维护性。
明确划分构建阶段和运行阶段
核心是把“怎么编”和“怎么跑”彻底分开:
- 第一阶段(如 FROM golang:1.21 AS builder)专注编译:安装依赖、拉取代码、执行 build 命令,生成可执行文件或打包产物
- 第二阶段(如 FROM alpine:latest)只负责运行:不装任何编译工具,只复制上一阶段产出的二进制、配置或静态资源
- 两个阶段用 AS 命名,后续通过 COPY --from=builder 精确引用,避免误拷整个构建环境
选对基础镜像,效果立竿见影
运行阶段的基础镜像决定下限体积:
- alpine:latest(约 5–8 MB):轻量通用,适合大多数语言,注意 musl libc 兼容性(尤其 Python/C 扩展)
- debian:slim(约 60 MB):glibc 兼容好,Python/Node.js 等生态更稳定,推荐作为默认选择
- scratch(0 MB):纯空白镜像,仅适用于静态链接的 Go/Rust 二进制,需确保无动态依赖
- 避免使用 ubuntu 或未带 -slim/-alpine 后缀的镜像,它们自带大量调试工具和文档
语言场景适配关键细节
不同语言在多阶段中需注意特定处理:
- Go:务必加 CGO_ENABLED=0 GOOS=linux 编译,生成静态二进制,才能安全放进 alpine 或 scratch
- Python:构建阶段用 python:3.11-slim 安装依赖并打包 venv;运行阶段直接 COPY 整个 venv 目录,不重装 pip
- Node.js:可拆三阶段——deps(只装 production 依赖)、builder(执行 npm run build)、runner(合并依赖 + 构建产物)
- Java:Maven 阶段生成 JAR 后,运行阶段用 eclipse-jetty:slim 或 openjdk:17-jre-slim,跳过 JDK 完整版
配合其他技巧进一步压减
多阶段是骨架,再加几处微调能榨干冗余:
- 在构建阶段末尾清理缓存:比如 RUN apt-get clean && rm -rf /var/lib/apt/lists/*(Debian系)或 npm cache clean --force(Node)
- 用 .dockerignore 排除 .git、node_modules、__pycache__、tests 等本地开发文件
- 合并 RUN 指令减少镜像层数,例如把 apt update 和 install 写在同一行
- 生产构建时加 --no-cache 或指定 --target runner,跳过中间阶段加速 CI


















