提升docker镜像构建速度的关键是最大化build cache复用:需确保上层未变、指令内容未变、源文件内容未变;低频操作靠前(如基础镜像、依赖安装),高频改动靠后(如业务代码);先copy清单再run安装;避免源码copy前置;多阶段构建中各阶段缓存隔离;合并run指令并清理中间产物;精准copy配合.dockerignore;启用buildkit及远程缓存。

提升 Docker 镜像构建速度,关键不是换更快的机器,而是让 Build Cache 真正复用起来。缓存生效的前提是:上一层没变、当前指令内容没变、源文件内容也没变。只要其中一环变了,后面所有层都会重新执行。
把低频操作放前面,高频改动放后面
基础镜像、系统依赖、应用依赖这些很少改的内容,要尽可能靠前写;而每天都在改的业务代码,必须放到最后。
- 先 COPY 依赖清单,再 RUN 安装:比如 COPY requirements.txt . → RUN pip install -r requirements.txt。只要 requirements.txt 不变,安装这步就永远走缓存
- 别把源码 COPY 放在依赖安装之前:否则改一行代码,整个依赖安装都得重来
- 多阶段构建中,构建阶段和运行阶段互不干扰:build 阶段的缓存不会污染 prod 阶段,但同一阶段内指令顺序仍需遵循“稳定优先”原则
合并 RUN 指令并及时清理中间产物
每个 RUN 都是一层,多层不仅体积大,还容易因临时文件、时间戳或随机内容导致缓存失效。
- 把关联操作写进一条 RUN:例如 apt-get update && apt-get install -y curl && rm -rf /var/lib/apt/lists/*
- 安装后立刻清理缓存目录:apt 的 /var/lib/apt/lists/、yum 的 clean all、npm 的 node_modules(不在最终镜像里)都不该保留
- 避免在 RUN 中调用动态命令:比如 date、curl 带时间参数、或未锁定版本的 apt-get install,这些会让哈希值每次都不一样
精准控制 COPY 范围,配合 .dockerignore
COPY 的缓存基于文件内容哈希,哪怕一个空格变化,整层就失效。所以要让它只看到真正该看的东西。
- 用 .dockerignore 排除无关文件:.git、__pycache__、logs、.env、IDE 配置等,防止它们悄悄触发重建
- 分步 COPY,而不是一股脑 COPY . .:先复制清单文件,再复制源码;前端项目可先 COPY package.json,再 COPY src/
- 多阶段构建中用 COPY --from=builder 提取产物:跳过整个构建过程,直接复用上一次编译结果
启用 BuildKit 并接入远程缓存
本地缓存只对单机有效,CI/CD 场景下必须靠远程缓存接力。
- 开启 BuildKit(DOCKER_BUILDKIT=1):支持 mount=type=cache,能缓存 pip 下载包、npm modules 目录,大幅减少网络下载
- CI 中必须先 pull 缓存镜像:docker pull registry/app:buildcache || true,再用 --cache-from 指定来源
- 搭配 --cache-to 推送新缓存层:构建完立即上传,为下次构建铺路;建议用专用 tag(如 buildcache)避免覆盖业务镜像











