
当使用较新 ubuntu(glibc 2.32+)构建 quarkus 原生可执行文件后,在基于旧版 glibc(如 ubi8 的 2.28)的 micro 镜像中运行会因符号版本不匹配而报错;本文提供两种经验证的替代方案:升级至 ubi9-minimal 或构建精简但兼容的自定义 micro 镜像。
当使用较新 ubuntu(glibc 2.32+)构建 quarkus 原生可执行文件后,在基于旧版 glibc(如 ubi8 的 2.28)的 micro 镜像中运行会因符号版本不匹配而报错;本文提供两种经验证的替代方案:升级至 ubi9-minimal 或构建精简但兼容的自定义 micro 镜像。
Quarkus 原生编译(mvnw -Pnative)生成的是平台相关、静态链接程度有限的二进制文件——它仍依赖宿主系统中部分共享库(尤其是 libc.so.6)的特定符号版本。GitHub Actions 默认 Ubuntu 运行器(如 ubuntu-latest,当前为 22.04/24.04)搭载 glibc 2.35 或更高版本,而 Quarkus 官方 native-micro 镜像(基于 UBI8)仅提供 glibc 2.28,导致容器启动时出现如下典型错误:
./application: /lib64/libc.so.6: version `GLIBC_2.32' not found (required by ./application) ./application: /lib64/libc.so.6: version `GLIBC_2.34' not found (required by ./application)
根本原因在于:原生二进制在构建阶段(链接时)绑定了构建环境 glibc 的符号版本,而目标运行镜像若缺少对应版本的 libc 符号,则动态加载失败。这不是 Quarkus Bug,而是 glibc ABI 兼容性设计的体现(向后兼容,不向前兼容)。
✅ 推荐方案一:切换至 UBI9-minimal(最简迁移)
Red Hat Universal Base Image 9(UBI9)基于 RHEL 9,预装 glibc 2.34,完全满足现代 CI 构建环境(Ubuntu 22.04+/glibc ≥2.31)生成的原生二进制依赖。相比 micro,ubi9-minimal 体积略大(约 90MB),但开箱即用、零配置、安全合规(含 CVE 更新通道),是生产环境首选。
只需将 Dockerfile.native 中的基础镜像替换为:
FROM registry.access.redhat.com/ubi9-minimal:9.2 # 复用 Quarkus 官方推荐结构 USER 1001:1001 COPY --chown=1001:1001 target/*-runner /work/application EXPOSE 8080 CMD ["./application", "-Dquarkus.http.host=0.0.0.0"]
✅ 优势:无需修改构建逻辑;支持
microdnf安装额外依赖(如tzdata);Red Hat 官方长期维护;符合企业安全策略。
夸克扫描王 - 转Office Alibaba-Quark-Transoffice下载由夸克扫描王提供的文件格式转换工具。当用户需要将图片、截图或扫描件转换为 Office 文档(Word/Excel)或 PDF 时,使用此技能。适用于包含复杂表格、合同或图文混排内容的图片或扫描件,可尽量还原原始版式并生成可编辑文档。即使用户未明确提到格式转换,只要用户的需求涉及将图片内容转换为可编辑文档(如 .docx、.xlsx 或 .pdf),也应触发此技能。请勿用于提取纯文本或识别文字内容、图像增强处理或从零创建文档
✅ 推荐方案二:构建自定义轻量 UBI9-micro 镜像(极致精简)
若对镜像体积有严苛要求(例如需 scratch 基础,但显式注入 UBI9 中所需的高版本 libc 依赖库(libgcc_s.so.1, libstdc++.so.6, libz.so.1)。该方案平衡了体积与兼容性,镜像大小通常控制在 15–18MB。
# 构建阶段:从 ubi9-minimal 提取必要共享库 FROM registry.access.redhat.com/ubi9-minimal:9.2 AS ubi # 构建阶段:获取 ubi9-micro 的纯净基础 FROM registry.access.redhat.com/ubi9-micro:9.2 AS micro # 最终阶段:基于 scratch,仅复制所需库 FROM scratch COPY --from=ubi /usr/lib64/libgcc_s.so.1 /usr/lib64/libgcc_s.so.1 COPY --from=ubi /usr/lib64/libstdc++.so.6 /usr/lib64/libstdc++.so.6 COPY --from=ubi /usr/lib64/libz.so.1 /usr/lib64/libz.so.1 # 复制 Quarkus 应用二进制(确保构建用户 UID/GID 一致) COPY --chown=1001:1001 target/*-runner /application USER 1001:1001 EXPOSE 8080 CMD ["/application", "-Dquarkus.http.host=0.0.0.0"]
⚠️ 注意事项:
- 此 Dockerfile 必须使用 BuildKit 构建(启用
DOCKER_BUILDKIT=1),否则多阶段 COPY 可能失败;- 请确认你的 Quarkus 应用未隐式依赖其他动态库(可通过
ldd target/*-runner在构建机上检查);- 若应用使用 JNI 或特定 native 绑定,需额外添加对应
.so文件;- 建议将该定制镜像推送到私有仓库并打语义化标签(如
myorg/quarkus-ubi9-micro:1.0-glibc234),便于团队复用。
总结与建议
| 方案 | 镜像大小 | 维护成本 | 兼容性保障 | 适用场景 |
|---|---|---|---|---|
ubi9-minimal |
~90MB | 极低(官方维护) | ✅ 完全兼容 glibc 2.34 | 大多数生产环境、CI/CD 流水线 |
自定义 scratch+UBI9-libs
|
~16MB | 中(需定期同步 UBI9 补丁) | ✅ 精确匹配构建环境需求 | 边缘计算、函数即服务(FaaS)、带宽敏感场景 |
强烈建议优先采用 ubi9-minimal:微小的体积增长换来显著的稳定性、可观测性(如 microdnf list installed)和长期维护性。只有在真实压测证实镜像体积成为瓶颈时,再投入资源维护定制镜像。同时,请持续关注 Quarkus 官方镜像更新 ——未来版本可能直接提供 UBI9-micro 官方支持。











